Daniel J. Bernstein djbdns安全漏洞 CVE-2012-1191 CNNVD-201202-349

6.4 AV AC AU C I A
发布: 2012-02-17
修订: 2012-02-20

Daniel J. Bernstein djbdns 1.05版本中的dnscache的resolver中存在漏洞,该漏洞源于在处理查询记录响应的过程中重写NS记录中的缓存服务器名称和TTL值。远程攻击者可利用该漏洞借助\"ghost domain names\"攻击触发已撤销域名的持续可解性。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息