Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2004-0524

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/08/2004
Última modificación:
11/07/2017

Descripción

Desbordamiento de búfer en la órden chpasswd en el plugin Change_passwd anteriores a 4.0, usado en SquirrelMail, permite a usuarios locales ganar privilegios de root mediante un nombre de usuario largo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:thiago_melo_de_paula:change_passwd:3.1.1.2.8:*:*:*:*:*:*:*