IBM Tivoli目录服务器ibmslapd服务空指针引用拒绝服务漏洞 CVE-2010-0312 CNNVD-201001-149

5.0 AV AC AU C I A
发布: 2010-01-14
修订: 2011-08-08

IBM Tivoli目录服务器提供了一个功能强大的轻量级目录访问协议(LDAP)身份基础架构,它是部署全面的身份管理应用程序和类似于Web服务的高级软件体系结构的基础。 Linux平台上的Tivoli目录服务器中ibmslapd服务的do_extendedOp函数存在空指针引用错误。远程攻击者可以通过提交特制的SecureWay 3.2事件注册请求(又称1.3.18.0.2.12.1请求),导致拒绝服务(空指针引用和守护进程崩溃)。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息