漏洞标题
N/A
漏洞描述信息
## 漏洞概述
poppassd_pam 1.0及更早版本在更改用户密码时,没有验证用户是否正确输入了旧密码,这允许远程攻击者更改任意用户的密码。
## 影响版本
- 1.0及更早版本
## 漏洞细节
在更改用户密码的过程中,poppassd_pam 1.0及更早版本存在安全验证不足的问题。具体体现在系统未强制要求用户输入并验证旧密码,从而使得攻击者能够绕过这一验证步骤,更改任意用户的密码。
## 影响
远程攻击者可以利用此漏洞更改任意用户的密码,导致用户账户被接管,从而引发一系列安全问题,包括但不限于数据泄露、账户滥用等。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
poppassd_pam 1.0 and earlier, when changing a user password, does not verify that the user entered the old password correctly, which allows remote attackers to change passwords for arbitrary users.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
POP Password Changer未授权密码更改漏洞
漏洞描述信息
poppassd_pam 1.0以及较早的版本,当更改用户密码时,并未验证用户输入的旧密码是否正确,从而允许远程攻击者可以更改任意用户的密码。
CVSS信息
N/A
漏洞类别
授权问题