| JVNDB-2004-000030 | 
| Apache HTTP Server の mod_digest モジュールにおける不完全な認証の脆弱性 | 
|
| 
 
Apache HTTP Server に含まれている mod_digest モジュールには、クライアントからの応答パケットに含まれる nonce 値のチェックが不適切であるため、ユーザ名 / パスワードの組み合わせ、および realm 値が同一である場合、 nonce 値がサーバからの応答と異なっていても認証を回避することが可能な脆弱性が存在します。
 | 
|
| 
 
  CVSS v2 による深刻度基本値: 7.5 (危険) [NVD値]
 
    攻撃元区分: ネットワーク攻撃条件の複雑さ: 低攻撃前の認証要否: 不要機密性への影響(C): 部分的完全性への影響(I): 部分的可用性への影響(A): 部分的 
  
 | 
|
| 
 
	
 | 
| 
 
	Apache Software Foundation
	
		IBMApache HTTP Server 1.3.29 およびそれ以前 
		サイバートラスト株式会社IBM HTTP Server 1.3.28 未満 
		サン・マイクロシステムズAsianux Server 1.1 Asianux Server 2.0 Asianux Server 2.1  
		ターボリナックスSun Solaris 8 (sparc) Sun Solaris 8 (x86) Sun Solaris 9 (sparc) Sun Solaris 9 (x86) Sun Cobalt RaQ550  
		ヒューレット・パッカード
	
	レッドハットTurbolinux Server 6.5  Turbolinux Server 7  Turbolinux Server 8   
		Red Hat Enterprise Linux 2.1 (as) Red Hat Enterprise Linux 2.1 (es) Red Hat Enterprise Linux 2.1 (ws)  | 
| 
 
	
 | 
|
| 
 
認証を回避して Web サイトにログインされる可能性があります。
 | 
|
| 
 
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
 | 
|
| 
 
	Apache Software Foundation
	
	IBM
	
	サイバートラスト株式会社
	
		サン・マイクロシステムズ
	
	ターボリナックス
	
	ヒューレット・パッカード
	
	レッドハットMIRACLE LINUX アップデート情報 : apache  | 
|
| 
 
	その他(CWE-Other) [NVD評価] | 
|
| 
 
	CVE-2003-0987 | 
|
| 
 
	National Vulnerability Database (NVD) : CVE-2003-0987 Secunia Advisory : SA12377 SecurityFocus : 9571 SecurityTracker : 1008920  | 
|
| 
 
	[2007年04月01日]掲載
 [2009年10月29日]
 影響を受けるシステム:IBM (7007038) の情報を追加
 ベンダ情報:IBM (7007038) を追加
 
 |