JVN Info.

Id
41519  
Name
JVNDB-2009-002526  
Title
Ruby on Rails のダイジェスト認証における認証を回避される脆弱性  
Summary
Ruby on Rails のダイジェスト認証の機能の事例コードには、ユーザが存在しない場合の authenticate_or_request_with_http_digest 定義に関して不備があるため、パスワードなしの無効なユーザ名を送信することでアプリケーションの認証を回避される脆弱性が存在します。  
Nvdinfo
CVE-2009-2422  
Cvssv2
7.5  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-002526.html  
Published Date
2009-07-10  
Registered Date
2010-04-16  
Last Updated Date
2010-04-16  

Actions