libpam-modules是一个基于Ubuntu系统且用于PAM的插入式验证模块。 libpam-modules的pam_motd(又名MOTD)模块中存在不可信搜索路径漏洞,该漏洞源于模块没有正确处理环境变量。本地攻击者可通过修改PATH环境变量利用该漏洞获取特权,执行任意代码。以下版本受到影响:基于Ubuntu 11.10,11.04,10.10,10.04 LTS,8.04 LTS平台上的libpam-modules 0.9.7,1.1.1至1.1.3版本。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2014-2858 | GoPivotal Pivotal Grails Resources插件目录遍历漏洞 | |
| CVE-2014-0354 | ZyXEL Wireless N300 NetUSB NBG-419N路由器信任管理漏洞 | |
| CVE-2014-0355 | ZyXEL Wireless N300 NetUSB NBG-419N路由器基于栈的缓冲区溢出漏洞 | |
| CVE-2014-0353 | ZyXEL Wireless N300 NetUSB NBG-419N路由器授权问题漏洞 | |
| CVE-2014-0139 | Haxx cURL和libcurl 加密问题漏洞 | |
| CVE-2014-0138 | Haxx cURL和libcurl 安全漏洞 | |
| CVE-2014-0105 | OpenStack Keystone OpenStack Python client library for Keystone 安全漏洞 | |
| CVE-2014-2580 | Xen netback driver 拒绝服务漏洞 | |
| CVE-2014-0107 | Apache Xalan-Java 权限许可和访问控制问题漏洞 | |
| CVE-2013-7368 | Gnew 跨站脚本漏洞 | |
| CVE-2014-0157 | OpenStack 跨站脚本漏洞 | |
| CVE-2014-2857 | GoPivotal Pivotal Grails Resources插件权限许可和访问控制漏洞 | |
| CVE-2014-0053 | GoPivotal Pivotal Grails Resources插件权限许可和访问控制漏洞 | |
| CVE-2013-6456 | Red Hat libvirt LXC驱动程序后置链接漏洞 | |
| CVE-2012-0214 | Advanced Package Tool 欺骗攻击漏洞 | |
| CVE-2010-2236 | spacewalk-java/Red Hat Network (RHN) Satellite/Proxy 输入验证错误漏洞 | |
| CVE-2008-3277 | Red Hat ‘ibutils’本地权限提升漏洞 | |
| CVE-2014-2384 | VMware Workstation和VMware Player 拒绝服务漏洞 | |
| CVE-2014-1986 | KOKUYO CamiApp for Android 安全漏洞 | |
| CVE-2014-0514 | Adobe Reader Mobile for Android 任意代码执行漏洞 |
显示前 20 条,共 69 条。 查看全部 → →
暂无评论