pam_krb5是一个提供Kerberos V5的PAM模块,支持身份验证,用户认证凭据缓存处理,简单的授权(通过。k5login或检查对当地的Kerberos用户名校验)。 pam_krb5 2.2.14版本至2.3.4版本, 当在Red Hat Enterprise Linux (RHEL) 5版本中使用时,根据用户帐户是否存在回产生不同的密码提示,这会允许远程攻击者列举有效用户名。
pam_krb5是一个提供Kerberos V5的PAM模块,支持身份验证,用户认证凭据缓存处理,简单的授权(通过。k5login或检查对当地的Kerberos用户名校验)。 pam_krb5 2.2.14版本至2.3.4版本, 当在Red Hat Enterprise Linux (RHEL) 5版本中使用时,根据用户帐户是否存在回产生不同的密码提示,这会允许远程攻击者列举有效用户名。