Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2006-6682

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-388 Gestión de errores
Fecha de publicación:
21/12/2006
Última modificación:
14/11/2019

Descripción

Pedro Lineu Orso chetcpasswd 2.3.3 provee un mensaje de error diferente cuando una petición de un usuario válido falla en comparación con el que devuelve con un usuario no válido, lo que permite a atacantes remotos determinar nombres de usuarios válidos del sistema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:chetcpasswd_project:chetcpasswd:2.3.3:*:*:*:*:*:*:*