MaraDNS设计错误漏洞 CVE-2012-1570 CNNVD-201203-526

4.3 AV AC AU C I A
发布: 2012-03-28
修订: 2020-08-14

MaraDNS是美国软件开发者Sam Trenholme所研发的一款安全的DNS服务器。 MaraDNS 1.3.0.7.15之前版本和1.4.12之前的1.4.x版本的解析器中存在漏洞,该漏洞源于在处理A记录查询响应时重写NS记录中的缓存服务器名称和TTL值。远程攻击者可利用该漏洞借助“ghost域名”攻击,触发撤销域名的持续可解析性。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息