Informazioni sul CVE-2022-1049
N/A
CWE ID: CWE-287
Base Score (CVSS): N/A
CVE: CVE-2022-1049
Descrizione: A flaw was found in the Pacemaker configuration tool (pcs). The pcs daemon was allowing expired accounts, and accounts with expired passwords to login when using PAM authentication. Therefore, unprivileged expired accounts that have been denied access could still login.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://huntr.dev/bounties/7aa921fc-a568-4fd8-96f4-7cd826246aa5
- https://www.debian.org/security/2022/dsa-5226
- https://lists.debian.org/debian-lts-announce/2022/09/msg00017.html
Prodotti interessati
- n/a – clusterlabs/pcs
Relazioni con altri prodotti
Nessun prodotto trovato per il CVE: cve-2022-1049