JVN Info.
- Id
- 48092
- Name
- JVNDB-2008-003402
- Title
- Asterisk Open Source における有効なユーザ名を列挙される脆弱性
- Summary
- Asterisk Open Source、Asterisk Business Edition、s800i および Trixbox PBX は、Digest 認証および authalwaysreject が有効になっている際、SIP ユーザ名が有効かどうかに依存している異なるレスポンスを生成するため、有効なユーザ名を列挙される脆弱性が存在します。
- Nvdinfo
- CVE-2008-3903
- Cvssv2
- 3.5
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-003402.html
- Published Date
- 2008-09-04
- Registered Date
- 2012-06-26
- Last Updated Date
- 2012-06-26