Vendor Status Note JVNCIAC-O-109 | ||||||||||||||||
Heimdal に含まれる cross-realm 認証の脆弱性 | ||||||||||||||||
概要 | ||||||||||||||||
Kerberos 5 の実装である Heimdal バージョン 0.6 と 0.5.2 (およびそれ以前) には、cross-realm リクエストを適切に確認しない脆弱性があります。 | ||||||||||||||||
想定される影響 | ||||||||||||||||
ローカルユーザが他人になりすます可能性があります。 | ||||||||||||||||
ベンダ情報 | ||||||||||||||||
| ||||||||||||||||
参考情報 | ||||||||||||||||
| ||||||||||||||||
| ||||||||||||||||
Copyright(C) 2002-2009 Keio Univ. All rights reserved. |