7.5

CVE-2004-1082

mod_digest_apple for Apache 1.3.31 and 1.3.32 on Mac OS X Server does not properly verify the nonce of a client response, which allows remote attackers to replay credentials.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Apache ≫ HTTP Server Version 1.3
Apache ≫ HTTP Server Version 1.3.1
Apache ≫ HTTP Server Version 1.3.3
Apache ≫ HTTP Server Version 1.3.4
Apache ≫ HTTP Server Version 1.3.6
Apache ≫ HTTP Server Version 1.3.7 Edition dev
Apache ≫ HTTP Server Version 1.3.9
Apache ≫ HTTP Server Version 1.3.11
Apache ≫ HTTP Server Version 1.3.12
Apache ≫ HTTP Server Version 1.3.14
Apache ≫ HTTP Server Version 1.3.17
Apache ≫ HTTP Server Version 1.3.18
Apache ≫ HTTP Server Version 1.3.19
Apache ≫ HTTP Server Version 1.3.20
Apache ≫ HTTP Server Version 1.3.22
Apache ≫ HTTP Server Version 1.3.23
Apache ≫ HTTP Server Version 1.3.24
Apache ≫ HTTP Server Version 1.3.25
Apache ≫ HTTP Server Version 1.3.26
Apache ≫ HTTP Server Version 1.3.27
Apache ≫ HTTP Server Version 1.3.28
Apache ≫ HTTP Server Version 1.3.29
Avaya ≫ Communication Manager Version 1.1
Avaya ≫ Communication Manager Version 1.3.1
Avaya ≫ Communication Manager Version 2.0
Avaya ≫ Communication Manager Version 2.0.1
Hp ≫ Virtualvault Version 4.5
Hp ≫ Virtualvault Version 4.6
Hp ≫ Virtualvault Version 4.7
Hp ≫ Webproxy Version a.02.00
Hp ≫ Webproxy Version a.02.10
Ibm ≫ HTTP Server Version 1.3.19
Avaya ≫ Mn100
Openbsd ≫ Openbsd Version 3.4
Openbsd ≫ Openbsd Version 3.5
Openbsd ≫ Openbsd Version current
Sco ≫ Openserver Version 5.0.6
Sco ≫ Openserver Version 5.0.7
Sun ≫ Solaris Version 8.0 Edition x86
Sun ≫ Solaris Version 9.0 Edition sparc
Sun ≫ Solaris Version 9.0 Edition x86
Sun ≫ Sunos Version 5.8
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 7.58% 0.938
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://lists.apple.com/archives/security-announce/2004/Dec/msg00000.html
Patch
Vendor Advisory
http://www.ciac.org/ciac/bulletins/p-049.shtml
Patch
Vendor Advisory
http://www.securityfocus.com/bid/9571
Patch
Vendor Advisory
http://www.securitytracker.com/alerts/2004/Dec/1012414.html
Patch
Vendor Advisory
https://exchange.xforce.ibmcloud.com/vulnerabilities/18347