Novell eDirectory LDAP服务多个缓冲区和跨站脚本攻击漏洞 CVE-2008-5091 CNNVD-200811-237

10.0 AV AC AU C I A
发布: 2008-11-14
修订: 2017-08-08

eDirectory是Novell公司的的一个X.500兼容的目录服务软件产品。 Novell eDirectory SP10a之前的8.7.3版本和SP3之前的8.8版本中的LDAP服务存在缓冲区溢出漏洞。攻击者可以借助涉及\"无效的可扩充的Match过滤器\"的向量,来引起拒绝服务攻击(应用程序崩溃)。

0%
暂无可用Exp或PoC
当前有41条受影响产品信息