JVN Info.
- Id
- 62693
- Name
- JVNDB-2004-000034
- Title
- IBM AIX の libs.cat メッセージカタログにおける情報漏洩の脆弱性
- Summary
- IBM AIX の libs.cat メッセージカタログには、リモートログインを拒否しているアカウントに対する認証メッセージに不備が存在します。そのため、正規のアカウントに対して、正しいパスワードを入力した場合と誤ったパスワードを入力した場合で異なるメッセージを返してしまい、エラーメッセージからパスワードの正誤を判別可能である脆弱性が存在します。
- Nvdinfo
- CVE-2004-0243
- Cvssv2
- 5
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2004/JVNDB-2004-000034.html
- Published Date
- 2004-02-06
- Registered Date
- 2007-04-01
- Last Updated Date
- 2007-04-01