CVE-2006-0647
लिनक्स और संभवतः अन्य प्लेटफ़ॉर्म पर चल रहे Sun Java System Directory Server 5.2 में LDAP सेवा, दूरस्थ हमलावरों को विशेष रूप से निर्मित subtree search अनुरोध वाले LDAP पैकेट के माध्यम से सेवा से वंचित करने...
- प्रकाशित
- 13 फ़र॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 फ़र॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
लिनक्स और संभवतः अन्य प्लेटफ़ॉर्म पर चल रहे Sun Java System Directory Server 5.2 में LDAP सेवा, दूरस्थ हमलावरों को विशेष रूप से निर्मित subtree search अनुरोध वाले LDAP पैकेट के माध्यम से सेवा से वंचित करने (मेमोरी आवंटन त्रुटि) की अनुमति देती है, जैसा कि ProtoVer LDAP test suite का उपयोग करके प्रदर्शित किया गया है।
स्रोत
1Evgeny Legerov · multiple · 8 फ़र॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।