Microsoft Active Directory服务器SPN输入验证漏洞 CVE-2011-0040 CNNVD-201102-106

5.0 AV AC AU C I A
发布: 2011-02-09
修订: 2018-10-12

Microsoft Active Directory是一款活动目录服务。 基于Windows Server 2003 SP2平台的Microsoft Active Directory中的服务器没有为服务规则名称(SPN)正确处理更新请求。远程攻击者可以借助能够触发名称碰撞的特制请求,导致拒绝服务(认证降级或者终止)。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息