JVN Info.

Id
29966  
Name
JVNDB-2012-005673  
Title
VMware SpringSource Spring Security における有効なユーザ名を列挙される脆弱性  
Summary
VMware SpringSource Spring Security の DaoAuthenticationProvider は、ユーザが存在しない場合にパスワードのチェック処理を行わないため、応答時間の違いによって、  
Nvdinfo
CVE-2012-5055  
Cvssv2
5  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005673.html  
Published Date
2012-10-09  
Registered Date
2012-12-07  
Last Updated Date
2012-12-07  

Actions