漏洞信息详情
PowerDNS LDAP query 拒绝服务漏洞
- CNNVD编号:CNNVD-200507-237
- 危害等级: 中危
- CVE编号:
CVE-2005-2301
- 漏洞类型:
输入验证
- 发布时间:
2005-07-19
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
powerdns - 漏洞来源:
Credited to Norber… -
漏洞简介
PowerDNS是荷兰PowerDNS公司的一个跨平台的开源DNS服务组件,它支持在Windows系统中使用Access的mdb文件记录DNS信息,在Linux/Unix系统中使用MySQL来记录DNS信息。
PowerDNS 2.9.18之前的版本存在拒绝服务漏洞。
在运行于LDAP后端时,由于未正确避开LDAP查询,远程攻击者可以使系统拒绝服务(回答ldap问题失败),并可能执行LDAP注入攻击。
参考网址
来源: BUGTRAQ
名称: 20050716 PowerDNS 2.9.18 fixes two security issues affecting users of LDAP
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=112155941310297&w=2
来源: doc.powerdns.com
链接:http://doc.powerdns.com/changelog.html#CHANGELOG-2-9-18
来源: BID
名称: 14290
链接:http://www.securityfocus.com/bid/14290
来源: SUSE
名称: SUSE-SR:2005:019
链接:http://www.novell.com/linux/security/advisories/2005_19_sr.html
来源: SECTRACK
名称: 1014504
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END