Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en libpam-pgsql (CVE-2013-0191)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
03/06/2014
Última modificación:
12/04/2025

Descripción

libpam-pgsql (también conociod como pam_pgsql) 0.7 no maneja debidamente un valor nulo de vuelto por la consulta de búsqueda de contraseña, lo que permite a atacantes remotos evadir autenticación a través de una contraseña manipulada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:lucas_clemente_vella:libpam-pgsql:0.7:*:*:*:*:*:*:*