JVN Info.

Id
65574  
Name
JVNDB-2017-001937  
Title
Apache HTTP サーバ用 OpenID Connect Relying Party and OAuth 2.0 Resource Server モジュールにおける認証を回避される脆弱性  
Summary
Apache HTTP サーバ用 OpenID Connect Relying Party and OAuth 2.0 Resource Server (別名 mod_auth_openidc) モジュールは、"AuthType oauth20" 設定で OIDC_CLAIM_ および OIDCAuthNHeader ヘッダをスキップしないため、認証を回避される脆弱性が存在します。  
Nvdinfo
CVE-2017-6413  
Cvssv2
5  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001937.html  
Published Date
2017-02-21  
Registered Date
2017-03-23  
Last Updated Date
2017-03-23  

Actions