JVN Info.
- Id
- 62306
- Name
- JVNDB-2005-000508
- Title
- Apache HTTP Server に含まれる mod_ssl の ssl_hook_Access() 関数における認証回避の脆弱性
- Summary
- Apache HTTP Server に含まれる mod_ssl では、ssl_engine_kernel.c に実装されている ssl_hook_Access() 関数に不備が存在するため、バーチャルホストのグローバル設定で SSLVerifyClient optional が設定されている状況下において、Location セクションごとに SSLVerifyClient require が設定されていた場合、クライアント証明書による認証が適切に行われない脆弱性が存在します。
- Nvdinfo
- CVE-2005-2700
- Cvssv2
- 10
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000508.html
- Published Date
- 2005-08-30
- Registered Date
- 2007-04-01
- Last Updated Date
- 2007-04-01