JVN Info.
- Id
- 52514
- Name
- JVNDB-2007-001206
- Title
- Apache Geronimo の LoginModule 実装における認証要求を回避される脆弱性
- Summary
- Apache Geronimo の LoginModule 実装のログインメソッドには、ログインに失敗した際、FailedLoginException のエラー処理を適切に行わないため、認証要求を回避し、任意のモジュールを展開され、コマンドラインのデプロイヤを利用して空のユーザ名およびパスワードを送信することにより管理アクセス権を取得される脆弱性が存在します。
- Nvdinfo
- CVE-2007-4548
- Cvssv2
- 10
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-001206.html
- Published Date
- 2007-08-13
- Registered Date
- 2010-07-22
- Last Updated Date
- 2010-07-22