公開日:2005/09/20 最終更新日:2015/10/21
JVNVU#744929
mod_ssl にクライアント認証の回避が可能な脆弱性
Apache Web サーバプログラム上の Secure Socket Layer (SSL)通信モジュールである mod_ssl にはクライアント認証の回避が可能な脆弱性が存在します。
- mod_ssl 2.8.24 未満
クライアント認証を回避した遠隔の第三者によって、アクセス制限をしている情報を閲覧される可能性があります。
ベンダ | ステータス | ステータス 最終更新日 |
ベンダの告知ページ |
---|---|---|---|
サイボウズ | 該当製品無し | 2005/10/03 | |
リコー | 該当製品無し | 2005/10/06 | |
富士通株式会社 | 該当製品あり | 2015/10/13 | |
日立 | 該当製品無し | 2005/09/22 |
ベンダ | リンク |
mod_ssl | Distribution Tarballs |
-
US-CERT Vulnerability Note VU#744929
mod_ssl fails to properly enforce client certificates authentication
JPCERT 緊急報告 | |
JPCERT REPORT | |
CERT Advisory | |
CPNI Advisory | |
TRnotes | |
CVE |
CAN-2005-2700 |
JVN iPedia |
- 2005/09/22
- ベンダ情報:日立の情報を追加しました。
- 2005/09/22
- 日立の JVNVU#744929への対応が更新されました。
- 2005/10/03
- サイボウズの JVNVU#744929への対応が更新されました。
- 2005/10/06
- リコーの JVNVU#744929への対応が更新されました。
- 2005/10/07
- ベンダ情報:リコーの情報を追加しました。
- 2006/10/26
- ベンダ情報:富士通の情報を追加しました。
- 2006/10/26
- 富士通の JVNVU#744929への対応が更新されました。
- 2015/10/21
- 富士通株式会社のベンダステータスが更新されました