JVN Info.
- Id
- 58561
- Name
- JVNDB-2006-000757
- Title
- pam_ldap の PasswordPolicyResponse 処理による認証回避の脆弱性
- Summary
- pam_ldap には、LDAP 認証において LDAP サーバより返される PasswordPolicyResponse コントロールメッセージの処理に不備が存在し、認証に失敗している場合においても pam_authenticate() 関数で成功コードが返されてしまう脆弱性が存在します。
- Nvdinfo
- CVE-2006-5170
- Cvssv2
- 7.5
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000757.html
- Published Date
- 2006-11-03
- Registered Date
- 2007-04-01
- Last Updated Date
- 2007-04-01