JVN Info.
- Id
- 24561
- Name
- JVNDB-2013-006136
- Title
- OATH Toolkit の liboath の usersfile.c におけるリプレイ攻撃を実行される脆弱性
- Summary
- OATH Toolkit の liboath の usersfile.c は、/etc/users.oath 内の無効なワンタイムパスワード (OTP) のタイプおよびユーザ名を含む行を適切に処理しないため、OTP が無効な場合に間違った行がアップデートされ、リプレイ攻撃を実行される脆弱性が存在します。
- Nvdinfo
- CVE-2013-7322
- Cvssv2
- 4.9
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006136.html
- Published Date
- 2013-12-09
- Registered Date
- 2014-03-11
- Last Updated Date
- 2014-03-11