VDB
BDU%3A2022-01657
BDU%3A2022-01657
PUBLISHED
CVSS 4.300000190734863 MEDIUM
Уязвимость функционала шифрования AES GCM модуля аутентификации и авторизации для Apache 2.x HTTP server Mod_auth_openidc, позволяющая нарушителю получить доступ к конфиденциальным данным
Risk Scores
CVSS 2.0
4.300000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, Fedora Project, ZmartZone IAM | Debian GNU/Linux, Fedora, Mod_auth_openidc |
Timeline
- Apr 1, 2022 CVE Published
References
- https://github.com/zmartzone/mod_auth_openidc/commit/375407c16c61a70b56fdbe13b0d2c8f11398e92c url
- https://github.com/zmartzone/mod_auth_openidc/security/advisories/GHSA-px3c-6x7j-3r9r url
- https://nvd.nist.gov/vuln/detail/CVE-2021-32791 url
- https://security-tracker.debian.org/tracker/CVE-2021-32791 url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/FZVF6BSJLRQZ7PFFR4X5JSU6KUJYNOCU/ url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/QXAWKPT5LXZSUTFSJ6IWSZC7RMYYQXQD/ url