• [^] # Re: login screen?

    Posté par . En réponse à la dépêche Faille importante sous UNIX. Évalué à 2.

    tu recupere la liste des users avec le login graphique.
    rien ne t'empeche d'utiliser pop/imap/telnet/ssh/rsh/rlogin/...
    pour faire ton attaque brute-force et valider les mots de passe.
    voir de profiter d'un cgi a la con ou d'un mot de passe dans squid, .. bref ca laisse des possibilitées.
    (meme si je trouve l'annonce un peu dramatisante, ce probleme en lui seul n'en est pas vraiment un).