IBM Tivoli 目录服务器 拒绝服务攻击漏洞 CVE-2009-3089 CNNVD-200909-102

7.8 AV AC AU C I A
发布: 2009-09-08
修订: 2009-10-01

IBM Tivoli 目录服务器提供了一个功能强大的轻量级目录访问协议(Lightweight Directory Access Protocol,LDAP)身份基础设施,它是部署全面的身份管理应用程序和类似于 Web 服务的高级软件体系结构的基础。 IBM Tivoli 目录服务器 (TDS) 6.0版本允许远程攻击者借助未明向量,引起拒绝服务攻击(空指针引用和后台程序崩溃)。这些未明向量与 (1) Windows上的ibmslapd.exe后台程序和(2)Linux上的管理服务器中的ibmdiradm后台程序有关,比如VulnDisco Pack Professional 8.11中的特定模块。该漏洞不同于CVE-2006-0717。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息