CVE-2008-0169

Plugin/passwordauth.pm (aka the passwordauth plugin) in ikiwiki 1.34 through 2.47 allows remote attackers to bypass authentication, and login to any account for which an OpenID identity is configured and a password is not configured, by specifying an empty password during the login sequence.
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:ikiwiki:ikiwiki:1.5:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki:ikiwiki:1.34:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki:ikiwiki:1.34.1:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki:ikiwiki:1.34.2:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki:ikiwiki:1.35:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki:ikiwiki:1.36:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki:ikiwiki:1.37:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki:ikiwiki:1.38:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki:ikiwiki:1.39:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki:ikiwiki:1.40:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki:ikiwiki:1.41:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki:ikiwiki:1.42:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki:ikiwiki:1.43:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki:ikiwiki:1.44:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki:ikiwiki:1.45:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki:ikiwiki:1.46:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki:ikiwiki:1.47:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki:ikiwiki:1.48:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki:ikiwiki:1.49:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki:ikiwiki:1.51:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki:ikiwiki:2.0:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki:ikiwiki:2.1:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki:ikiwiki:2.2:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki:ikiwiki:2.3:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki:ikiwiki:2.4:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki:ikiwiki:2.5:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki:ikiwiki:2.6:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki:ikiwiki:2.7:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki:ikiwiki:2.8:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki:ikiwiki:2.9:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki:ikiwiki:2.10:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki:ikiwiki:2.11:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki:ikiwiki:2.12:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki:ikiwiki:2.13:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki:ikiwiki:2.14:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki:ikiwiki:2.15:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki:ikiwiki:2.16:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki:ikiwiki:2.17:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki:ikiwiki:2.18:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki:ikiwiki:2.19:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki:ikiwiki:2.20:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki:ikiwiki:2.30:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki:ikiwiki:2.31:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki:ikiwiki:2.31.1:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki:ikiwiki:2.31.2:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki:ikiwiki:2.31.3:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki:ikiwiki:2.40:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki:ikiwiki:2.41:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki:ikiwiki:2.42:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki:ikiwiki:2.43:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki:ikiwiki:2.44:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki:ikiwiki:2.47:*:*:*:*:*:*:*

History

No history.

Information

Published : 2008-06-03 15:32

Updated : 2024-02-28 11:21


NVD link : CVE-2008-0169

Mitre link : CVE-2008-0169

CVE.ORG link : CVE-2008-0169


JSON object : View

Products Affected

ikiwiki

  • ikiwiki
CWE
CWE-264

Permissions, Privileges, and Access Controls