Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Contraseña en línea de comandos en libdspam7-drv-mysql de Debian (CVE-2007-6418)

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
18/12/2007
Última modificación:
09/04/2025

Descripción

El trabajo planificado en cron libdspam7-drv-mysql de Debian GNU/Linux incluye la contraseña de base de datos dspam de MySQL en un argumento de línea de comandos, lo cual podría permitir a usuarios locales leer la contraseña al listar el proceso y sus argumentos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:debian:debian_linux:*:*:*:*:*:*:*:*