cbcvebase.
CVE-2011-4966
published 2013-03-12

CVE-2011-4966: modules/rlm_unix/rlm_unix.c in FreeRADIUS before 2.2.0, when unix mode is enabled for user authentication, does not properly check the password expiration in…

PriorityP336medium6CVSS 2.0
AVNACMAuSCPIPAP
EPSS
1.38%
69.1th percentile
modules/rlm_unix/rlm_unix.c in FreeRADIUS before 2.2.0, when unix mode is enabled for user authentication, does not properly check the password expiration in /etc/shadow, which allows remote authenticated users to authenticate using an expired password.

Affected

54 ranges· showing 25
VendorProductVersion rangeFixed in
debianfreeradius< freeradius 2.1.12+dfsg-1.2 (bookworm)freeradius 2.1.12+dfsg-1.2 (bookworm)
freeradiusfreeradius<= 2.2.0
freeradiusfreeradius
freeradiusfreeradius
freeradiusfreeradius
freeradiusfreeradius
freeradiusfreeradius
freeradiusfreeradius
freeradiusfreeradius
freeradiusfreeradius
freeradiusfreeradius
freeradiusfreeradius
freeradiusfreeradius
freeradiusfreeradius
freeradiusfreeradius
freeradiusfreeradius
freeradiusfreeradius
freeradiusfreeradius
freeradiusfreeradius
freeradiusfreeradius
freeradiusfreeradius
freeradiusfreeradius
freeradiusfreeradius
freeradiusfreeradius
freeradiusfreeradius

CVSS provenance

nvdv2.06.0MEDIUMAV:N/AC:M/Au:S/C:P/I:P/A:P
osv6.0MEDIUM
vendor_debian6.0LOW
vendor_redhat6.0MEDIUM
vendor_ubuntu6.0MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.