製品・ソフトウェアに関する情報
Linden Lab Second Life におけるアカウントへログインされる脆弱性
Title Linden Lab Second Life におけるアカウントへログインされる脆弱性
Summary

secondlife:// プロトコルハンドラなどの Second Life ログインメカニズムで使用される Linden Lab Second Life の login_to_simulator メソッドは、passwd フィールドに平文で MD5 ハッシュを送信されるため、アカウントへログインされる脆弱性が存在します。

Possible impacts 第三者により、ネットワークを傍受または Second Life 認証サーバへの MD5 ハッシュを送信されることで、アカウントへログインされる可能性があります。
Solution

ベンダ情報および参考情報を参照して適切な対策を実施してください。

Publication Date Sept. 18, 2007, midnight
Registration Date Sept. 25, 2012, 4:59 p.m.
Last Update Sept. 25, 2012, 4:59 p.m.
CVSS2.0 : 警告
Score 4.3
Vector AV:N/AC:M/Au:N/C:P/I:N/A:N
Affected System
linden lab
second life 
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2012年09月25日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2007-4961
Summary

The login_to_simulator method in Linden Lab Second Life, as used by the secondlife:// protocol handler and possibly other Second Life login mechanisms, sends an MD5 hash in cleartext in the passwd field, which allows remote attackers to login to an account by sniffing the network and then sending this hash to a Second Life authentication server.

Publication Date Sept. 19, 2007, 7:17 a.m.
Registration Date Jan. 29, 2021, 2:20 p.m.
Last Update Feb. 10, 2024, 12:08 p.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:lindenlab:second_life:-:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List