JVN Info.
- Id
- 45940
- Name
- JVNDB-2008-001250
- Title
- Apache-SSL の ExpandCert() 関数における認証回避の脆弱性
- Summary
- Apache-SSL の ExpandCert() 関数には、クライアント証明書の識別名 (Distinguished Name) における ‘/’ および ‘=’ 文字の処理に不備があり、環境変数を上書きされ、認証を回避される脆弱性が存在します。
- Nvdinfo
- CVE-2008-0555
- Cvssv2
- 7.5
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001250.html
- Published Date
- 2008-01-17
- Registered Date
- 2008-04-21
- Last Updated Date
- 2014-05-21