JVN Info.

Id
65573  
Name
JVNDB-2017-001936  
Title
Apache HTTP サーバ用 OpenID Connect Relying Party and OAuth 2.0 Resource Server モジュールにおける認証を回避される脆弱性  
Summary
Apache HTTP サーバ用 OpenID Connect Relying Party and OAuth 2.0 Resource Server (別名 mod_auth_openidc) モジュールは、"OIDCUnAuthAction pass" 設定で OIDC_CLAIM_ および OIDCAuthNHeader ヘッダをスキップしないため、認証を回避される脆弱性が存在します。  
Nvdinfo
CVE-2017-6062  
Cvssv2
5  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001936.html  
Published Date
2017-01-31  
Registered Date
2017-03-23  
Last Updated Date
2017-03-23  

Actions