PowerDNS DNSSEC validators组件输入验证漏洞 CVE-2018-1000003 CNNVD-201801-853

4.3 AV AC AU C I A
发布: 2018-01-22
修订: 2018-02-06

PowerDNS是荷兰PowerDNS公司的一个跨平台的开源DNS服务组件,它支持在Windows系统中使用Access的mdb文件记录DNS信息,在Linux/Unix系统中使用MySQL来记录DNS信息。DNSSEC validators components是其中的一个DNS安全扩展验证组件。 PowerDNS 4.1.0版本中的DNSSEC validators组件存在输入验证漏洞。攻击者可通过回放数据包利用该漏洞实施中间人攻击,造成DNS中的数据显示不存在。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息