Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
145615 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.58704
Categoría:Gentoo Local Security Checks
Título:Gentoo Security Advisory GLSA 200710-25 (mldonkey)
Resumen:The remote host is missing updates announced in;advisory GLSA 200710-25.
Descripción:Summary:
The remote host is missing updates announced in
advisory GLSA 200710-25.

Vulnerability Insight:
The Gentoo MLDonkey ebuild adds a user to the system with a valid login
shell and no password.

Solution:
Change the p2p user's shell to disallow login. For example, as root run the
following command:

# usermod -s /bin/false p2p

NOTE: updating to the current MLDonkey ebuild will not remove this
vulnerability, it must be fixed manually. The updated ebuild is to prevent
this problem from occurring in the future.

CVSS Score:
6.8

CVSS Vector:
AV:N/AC:M/Au:N/C:P/I:P/A:P

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2007-5714
http://security.gentoo.org/glsa/glsa-200710-25.xml
http://secunia.com/advisories/27366
CopyrightCopyright (C) 2008 E-Soft Inc.

Esta es sólo una de 145615 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.