Aller au contenu
Appaloosa Scout
Sélection de la langue
fr en

Vulnérabilité · NVD

CVE-2012-6140

CVE-2012-6140, sévérité Sévérité en attente (CVSS —) : 2 apps suivies concernées, toutes corrigées ou à statut indéterminable en version courante.

Gravité (CVSS)
-
Exploitation
0.2 %

EPSS, prédiction à 30 jours

Apps suivies
2
Encore exposées
0

EN pam_google_authenticator.c in the PAM module in Google Authenticator before 1.0 requires user-readable permissions for the secret file, which allows local users to bypass intended access restrictions and discover a shared secret via standard filesystem operations, a different vulnerability than CVE-2013-0258.

EPSS 0.23% exploit très peu probable percentile 14.0%

Apps suivies liées à cette CVE

Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.

  • Google Authenticator iOS com.google.OTP
    Affecté ≤0.91 Corrigé > 0.91 Dernière suivie - indéterminé
  • Google Authenticator Android com.google.android.apps.authenticator2
    Affecté ≤0.91 Corrigé > 0.91 Dernière suivie 7.2 patchée
Configurations CPE vulnérables (6)
Vendor Produit Versions
google authenticator
Toutes plateformes (wildcard)
≤0.91
google authenticator
Toutes plateformes (wildcard)
≤0.91
google authenticator
Toutes plateformes (wildcard)
-
google authenticator
Toutes plateformes (wildcard)
-
google authenticator
Toutes plateformes (wildcard)
-
google authenticator
Toutes plateformes (wildcard)
-
Voir sur NVD ↗