CVE-2006-6614

Loading...

Général

Score :1.9/10.0
Sévérité :Faible
Catégorie :NC
Exploit :Disponible

Métriques d'impact

Confidentialité :Partiel
Intégrité :Aucun
Disponibilité :Aucun

Métriques d'exploitabilité

Vecteur d'Accès :Local
Complexité d'Accès :Moyenne
Authentification :Aucune

Publiée le 18/12/06 - Mise à jour le 29/07/17

Description

The save_log_local function in Fully Automatic Installation (FAI) 2.10.1, and possibly 3.1.2, when verbose mode is enabled, stores the root password hash in /var/log/fai/current/fai.log, whose file permissions allow it to be copied to other hosts when fai-savelog is called and allows attackers to obtain the hash.

Catégorie :

Il n'y a pas suffisamment d'informations sur cette faiblesse pour la classer, les détails sont inconnus ou non spécifiés.

Avis de sécurité

US National Vulnerability DatabaseCVE-2006-6614

Exploits

SecurityFocusBID-21579

Technologies associées

FournisseurProduit
debiandebian_linux
thomas_langefully_automated_installation

Partagez cette vulnérabilité avec :

Twitter Facebook LinkedIn Mail