CVE-2013-4331

Light Display Manager (aka LightDM) 1.4.x before 1.4.3, 1.6.x before 1.6.2, and 1.7.x before 1.7.14 uses 0664 permissions for the temporary .Xauthority file, which allows local users to obtain sensitive information by reading the file.
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:robert_ancell:lightdm:1.4.0:*:*:*:*:*:*:*
cpe:2.3:a:robert_ancell:lightdm:1.4.1:*:*:*:*:*:*:*
cpe:2.3:a:robert_ancell:lightdm:1.4.2:*:*:*:*:*:*:*
cpe:2.3:a:robert_ancell:lightdm:1.6.0:*:*:*:*:*:*:*
cpe:2.3:a:robert_ancell:lightdm:1.6.1:*:*:*:*:*:*:*
cpe:2.3:a:robert_ancell:lightdm:1.7.0:*:*:*:*:*:*:*
cpe:2.3:a:robert_ancell:lightdm:1.7.1:*:*:*:*:*:*:*
cpe:2.3:a:robert_ancell:lightdm:1.7.2:*:*:*:*:*:*:*
cpe:2.3:a:robert_ancell:lightdm:1.7.3:*:*:*:*:*:*:*
cpe:2.3:a:robert_ancell:lightdm:1.7.4:*:*:*:*:*:*:*
cpe:2.3:a:robert_ancell:lightdm:1.7.5:*:*:*:*:*:*:*
cpe:2.3:a:robert_ancell:lightdm:1.7.6:*:*:*:*:*:*:*
cpe:2.3:a:robert_ancell:lightdm:1.7.7:*:*:*:*:*:*:*
cpe:2.3:a:robert_ancell:lightdm:1.7.8:*:*:*:*:*:*:*
cpe:2.3:a:robert_ancell:lightdm:1.7.9:*:*:*:*:*:*:*
cpe:2.3:a:robert_ancell:lightdm:1.7.10:*:*:*:*:*:*:*
cpe:2.3:a:robert_ancell:lightdm:1.7.11:*:*:*:*:*:*:*
cpe:2.3:a:robert_ancell:lightdm:1.7.12:*:*:*:*:*:*:*
cpe:2.3:a:robert_ancell:lightdm:1.7.13:*:*:*:*:*:*:*

History

21 Nov 2024, 01:55

Type Values Removed Values Added
References () https://bugs.launchpad.net/lightdm/%2Bbug/685212 - () https://bugs.launchpad.net/lightdm/%2Bbug/685212 -

Information

Published : 2014-02-02 00:55

Updated : 2024-11-21 01:55


NVD link : CVE-2013-4331

Mitre link : CVE-2013-4331

CVE.ORG link : CVE-2013-4331


JSON object : View

Products Affected

robert_ancell

  • lightdm
CWE
CWE-264

Permissions, Privileges, and Access Controls