JVN Info.

Id
58561  
Name
JVNDB-2006-000757  
Title
pam_ldap の PasswordPolicyResponse 処理による認証回避の脆弱性  
Summary
pam_ldap には、LDAP 認証において LDAP サーバより返される PasswordPolicyResponse コントロールメッセージの処理に不備が存在し、認証に失敗している場合においても pam_authenticate() 関数で成功コードが返されてしまう脆弱性が存在します。  
Nvdinfo
CVE-2006-5170  
Cvssv2
7.5  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000757.html  
Published Date
2006-11-03  
Registered Date
2007-04-01  
Last Updated Date
2007-04-01  

Actions