一、 漏洞 CVE-2005-0002 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
## 漏洞概述 poppassd_pam 1.0及更早版本在更改用户密码时,没有验证用户是否正确输入了旧密码,这允许远程攻击者更改任意用户的密码。 ## 影响版本 - 1.0及更早版本 ## 漏洞细节 在更改用户密码的过程中,poppassd_pam 1.0及更早版本存在安全验证不足的问题。具体体现在系统未强制要求用户输入并验证旧密码,从而使得攻击者能够绕过这一验证步骤,更改任意用户的密码。 ## 影响 远程攻击者可以利用此漏洞更改任意用户的密码,导致用户账户被接管,从而引发一系列安全问题,包括但不限于数据泄露、账户滥用等。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
poppassd_pam 1.0 and earlier, when changing a user password, does not verify that the user entered the old password correctly, which allows remote attackers to change passwords for arbitrary users.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
POP Password Changer未授权密码更改漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
poppassd_pam 1.0以及较早的版本,当更改用户密码时,并未验证用户输入的旧密码是否正确,从而允许远程攻击者可以更改任意用户的密码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2005-0002 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2005-0002 的情报信息