漏洞标题
N/A
漏洞描述信息
mod_nss 1.0.8 中的认证绕过漏洞允许远程攻击者通过使用他们的证书并输入 'password' 作为密码来猜测合法用户的身份。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Authentication bypass vulnerability in mod_nss 1.0.8 allows remote attackers to assume the identity of a valid user by using their certificate and entering 'password' as the password.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
mod_nss 授权问题漏洞
漏洞描述信息
mod_nss是一个为Apache HTTP服务器提供加密功能的模块,它基于安全套接字层(SSL)和传输层安全(TLS)协议,并使用Network Security Services(NSS)安全库提供加密功能。 mod_nss 1.0.8版本中存在授权问题漏洞。远程攻击者可通过使用用户的凭证并将‘password’作为密码进行输入利用该漏洞冒用该用户的身份。
CVSS信息
N/A
漏洞类别
授权问题