更新日 : 2022/07/29 05:36
CVSS v25.8
CVSS v36.1
【mod_auth_openidc におけるオープンリダイレクトの脆弱性】
2022年7月29日にmod_auth_openidcの脆弱性情報が公開されました。
対応が必要か検討してください。
企業:ZmartZone IAM
CVSS v3
参考:CVSSの深刻度レベル
https://jvndb.jvn.jp/ja/contents/2021/JVNDB-2021-011418.html
CVE CVE-2021-39191
https://www.cve.org/CVERecord?id=CVE-2021-39191
NVD CVE-2021-39191
https://nvd.nist.gov/vuln/detail/CVE-2021-39191
CWE-601
https://cwe.mitre.org/data/definitions/601.html
2022/07/29 05:36:00
最終更新日
2022/07/29 05:36:00
もっと見る >>
対応が必要か検討してください。
脆弱性情報の概要
mod_auth_openidc には、オープンリダイレクトの脆弱性が存在します。対象製品
製品:mod_auth_openidc企業:ZmartZone IAM
深刻度(CVSS)
CVSS v25.8
6.1
参考:CVSSの深刻度レベル
スコア | CVSS v2 | CVSS v3 |
9.0~10.0 | 危険 | 緊急 |
7.0~8.9 | 危険 | 重要 |
4.0~6.9 | 警告 | 警告 |
0.1~3.9 | 注意 | 注意 |
0 | 注意 | なし |
リンク情報
JVN JVNDB-2021-011418https://jvndb.jvn.jp/ja/contents/2021/JVNDB-2021-011418.html
CVE CVE-2021-39191
https://www.cve.org/CVERecord?id=CVE-2021-39191
NVD CVE-2021-39191
https://nvd.nist.gov/vuln/detail/CVE-2021-39191
CWE-601
https://cwe.mitre.org/data/definitions/601.html
日付情報
登録日2022/07/29 05:36:00
最終更新日
2022/07/29 05:36:00
「mod_auth_openidc」に関する直近の脆弱性情報
更新日 : 2022/07/29 05:36
mod_auth_openidc におけるオープンリダイレクトの脆弱性
更新日 : 2022/06/29 05:36
mod_auth_openidc におけるオープンリダイレクトの脆弱性
更新日 : 2022/06/29 05:36
mod_auth_openidc における書式文字列に関する脆弱性
更新日 : 2022/06/24 07:33
mod_auth_openidc におけるクロスサイトスクリプティングの脆弱性
更新日 : 2022/06/24 07:33
mod_auth_openidc における不十分なランダム値の使用に関する脆弱性
更新日 : 2020/03/05 07:02
mod_auth_openidc におけるオープンリダイレクトの脆弱性
更新日 : 2019/12/16 07:56
mod_auth_openidc におけるオープンリダイレクトの脆弱性
更新日 : 2019/07/25 08:23
ZmartZone IAM におけるクロスサイトスクリプティングの脆弱性
更新日 : 2017/05/18 01:06
Apache 用 Ping Identity OpenID Connect 認証モジュールの Mod_auth_openidc.c におけるページのコンテンツを偽装される脆弱性
更新日 : 2017/03/23 08:28
Apache HTTP サーバ用 OpenID Connect Relying Party and OAuth 2.0 Resource Server モジュールにおける認証を回避される脆弱性