Oracle互联网目录服务器服务拒绝漏洞

漏洞信息详情

Oracle互联网目录服务器服务拒绝漏洞

漏洞简介

Oracle互联网目录服务器2.1.1.x 和 3.0.1版本存在漏洞。远程攻击者借助BER OBJECT-IDENTIFIER值无效编码导致服务拒绝(崩溃)并可能执行任意代码,正如PROTOS LDAPv3测试套件。

漏洞公告

参考网址

来源:US-CERT Vulnerability Note: VU#JPLA-4WESNV
名称: http://www.kb.cert.org/vuls/id/JPLA-4WESNV
链接:http://www.kb.cert.org/vuls/id/JPLA-4WESNV

来源:US-CERT Vulnerability Note: VU#869184
名称: VU#869184
链接:http://www.kb.cert.org/vuls/id/869184

来源:CERT/CC Advisory: CA-2001-18
名称: CA-2001-18
链接:http://www.cert.org/advisories/CA-2001-18.html

来源: CIAC
名称: L-116
链接:http://ciac.llnl.gov/ciac/bulletins/l-116.shtml

来源: www.ee.oulu.fi
链接:http://www.ee.oulu.fi/research/ouspg/protos/testing/c06/ldapv3/

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享