JVN Info.

Id
52514  
Name
JVNDB-2007-001206  
Title
Apache Geronimo の LoginModule 実装における認証要求を回避される脆弱性  
Summary
Apache Geronimo の LoginModule 実装のログインメソッドには、ログインに失敗した際、FailedLoginException のエラー処理を適切に行わないため、認証要求を回避し、任意のモジュールを展開され、コマンドラインのデプロイヤを利用して空のユーザ名およびパスワードを送信することにより管理アクセス権を取得される脆弱性が存在します。  
Nvdinfo
CVE-2007-4548  
Cvssv2
10  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-001206.html  
Published Date
2007-08-13  
Registered Date
2010-07-22  
Last Updated Date
2010-07-22  

Actions