CVE-2013-4331

Light Display Manager (aka LightDM) 1.4.x before 1.4.3, 1.6.x before 1.6.2, and 1.7.x before 1.7.14 uses 0664 permissions for the temporary .Xauthority file, which allows local users to obtain sensitive information by reading the file.
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:robert_ancell:lightdm:1.4.0:*:*:*:*:*:*:*
cpe:2.3:a:robert_ancell:lightdm:1.4.1:*:*:*:*:*:*:*
cpe:2.3:a:robert_ancell:lightdm:1.4.2:*:*:*:*:*:*:*
cpe:2.3:a:robert_ancell:lightdm:1.6.0:*:*:*:*:*:*:*
cpe:2.3:a:robert_ancell:lightdm:1.6.1:*:*:*:*:*:*:*
cpe:2.3:a:robert_ancell:lightdm:1.7.0:*:*:*:*:*:*:*
cpe:2.3:a:robert_ancell:lightdm:1.7.1:*:*:*:*:*:*:*
cpe:2.3:a:robert_ancell:lightdm:1.7.2:*:*:*:*:*:*:*
cpe:2.3:a:robert_ancell:lightdm:1.7.3:*:*:*:*:*:*:*
cpe:2.3:a:robert_ancell:lightdm:1.7.4:*:*:*:*:*:*:*
cpe:2.3:a:robert_ancell:lightdm:1.7.5:*:*:*:*:*:*:*
cpe:2.3:a:robert_ancell:lightdm:1.7.6:*:*:*:*:*:*:*
cpe:2.3:a:robert_ancell:lightdm:1.7.7:*:*:*:*:*:*:*
cpe:2.3:a:robert_ancell:lightdm:1.7.8:*:*:*:*:*:*:*
cpe:2.3:a:robert_ancell:lightdm:1.7.9:*:*:*:*:*:*:*
cpe:2.3:a:robert_ancell:lightdm:1.7.10:*:*:*:*:*:*:*
cpe:2.3:a:robert_ancell:lightdm:1.7.11:*:*:*:*:*:*:*
cpe:2.3:a:robert_ancell:lightdm:1.7.12:*:*:*:*:*:*:*
cpe:2.3:a:robert_ancell:lightdm:1.7.13:*:*:*:*:*:*:*

History

No history.

Information

Published : 2014-02-02 00:55

Updated : 2023-12-10 11:31


NVD link : CVE-2013-4331

Mitre link : CVE-2013-4331

CVE.ORG link : CVE-2013-4331


JSON object : View

Products Affected

robert_ancell

  • lightdm
CWE
CWE-264

Permissions, Privileges, and Access Controls