Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2003-0547

Gravedad CVSS v2.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/08/2003
Última modificación:
11/10/2017

Descripción

GDM anteriores a 2.4.1.6, cuando usa la característica "examinar errores de sesión", permite a usuarios locales leer ficheros arbitrario mediante un ataque de enlaces simbólicos en el fichero ~/.xsession-errors

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gnome:gdm:2.4.1:*:*:*:*:*:*:*
cpe:2.3:a:gnome:gdm:2.4.1.1:*:*:*:*:*:*:*
cpe:2.3:a:gnome:gdm:2.4.1.2:*:*:*:*:*:*:*
cpe:2.3:a:gnome:gdm:2.4.1.3:*:*:*:*:*:*:*
cpe:2.3:a:gnome:gdm:2.4.1.4:*:*:*:*:*:*:*
cpe:2.3:a:gnome:gdm:2.4.1.5:*:*:*:*:*:*:*
cpe:2.3:a:gnome:gdm:2.4.1.6:*:*:*:*:*:*:*
cpe:2.3:a:redhat:kdebase:2.4.0.7.13:*:i386:*:*:*:*:*
cpe:2.3:a:redhat:kdebase:2.4.1.3.5:*:i386:*:*:*:*:*