JVN Info.

Id
62306  
Name
JVNDB-2005-000508  
Title
Apache HTTP Server に含まれる mod_ssl の ssl_hook_Access() 関数における認証回避の脆弱性  
Summary
Apache HTTP Server に含まれる mod_ssl では、ssl_engine_kernel.c に実装されている ssl_hook_Access() 関数に不備が存在するため、バーチャルホストのグローバル設定で SSLVerifyClient optional が設定されている状況下において、Location セクションごとに SSLVerifyClient require が設定されていた場合、クライアント証明書による認証が適切に行われない脆弱性が存在します。  
Nvdinfo
CVE-2005-2700  
Cvssv2
10  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000508.html  
Published Date
2005-08-30  
Registered Date
2007-04-01  
Last Updated Date
2007-04-01  

Actions