CVE-2010-0313
ns-slapd में core_get_proxyauth_dn फ़ंक्शन, Sun Java System Directory Server Enterprise Edition 7.0 में दूरस्थ हमलावरों को एक क्राफ्टेड LDAP Search Request संदेश के माध्यम से सेवा से वंचित...
- प्रकाशित
- 14 जन॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 जन॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ns-slapd में core_get_proxyauth_dn फ़ंक्शन, Sun Java System Directory Server Enterprise Edition 7.0 में दूरस्थ हमलावरों को एक क्राफ्टेड LDAP Search Request संदेश के माध्यम से सेवा से वंचित करने (NULL पॉइंटर डीरेफ़रेंस और डेमॉन क्रैश) का कारण बनने की अनुमति देता है।
स्रोत
1Intevydis · multiple · 10 जन॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।