Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en nslcdpam.c del módulo PAM nss-pam-ldapd (CVE-2011-0438)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
15/03/2011
Última modificación:
11/04/2025

Descripción

nslcd/pam.c del módulo PAM nss-pam-ldapd 0.8.0 devuelve un código de éxito cuando el usuario no es encontrado en LDAP, lo que permite a atacantes remotos evitar la autenticación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:arthurdejong:nss-pam-ldapd:0.8.0:*:*:*:*:*:*:*