JVN Info.
- Id
- 62689
- Name
- JVNDB-2004-000030
- Title
- Apache HTTP Server の mod_digest モジュールにおける不完全な認証の脆弱性
- Summary
- Apache HTTP Server に含まれている mod_digest モジュールには、クライアントからの応答パケットに含まれる nonce 値のチェックが不適切であるため、ユーザ名 / パスワードの組み合わせ、および realm 値が同一である場合、 nonce 値がサーバからの応答と異なっていても認証を回避することが可能な脆弱性が存在します。
- Nvdinfo
- CVE-2003-0987
- Cvssv2
- 7.5
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2004/JVNDB-2004-000030.html
- Published Date
- 2004-02-03
- Registered Date
- 2007-04-01
- Last Updated Date
- 2009-10-29