Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Revelación de información sensible en Novell Modular Authentication Service de Novell NetWare (CVE-2007-3200)

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/06/2007
Última modificación:
29/07/2017

Descripción

NMASINST en Novell Modular Authentication Service (NMAS) 3.1.2 y anteriores en NetWare registra el comando que lo invoca en NMASINST.LOG, lo cual puede permitir a usuarios locales obtener el nombre de usuario y la contraseña del administrador leyendo este fichero.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:novell:modular_authentication_service:*:*:*:*:*:*:*:* 3.1.2 (incluyendo)