CVE-2018-20781
pam/gkr-pam-module.c में, GNOME Keyring 3.27.2 से पहले, उपयोगकर्ता का पासवर्ड LightDM डेमॉन से उत्पन्न एक सत्र-चाइल्ड प्रक्रिया में रखा जाता है। यह क्रेडेंशियल को स्पष्ट पाठ (cleartext) में उजागर कर सकता है।
- प्रकाशित
- 12 फ़र॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 72.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# pam/gkr-pam-module.c में, GNOME Keyring 3.27.2 से पहले, उपयोगकर्ता का पासवर्ड LightDM डेमॉन से उत्पन्न एक सत्र-चाइल्ड प्रक्रिया में रखा जाता है। यह क्रेडेंशियल को स्पष्ट पाठ (cleartext) में उजागर कर सकता है।
स्रोत
1- mimipenguinएक्सप्लॉइट
वर्तमान लिनक्स उपयोगकर्ता से लॉगिन पासवर्ड डंप करने का एक उपकरण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।