IBM AIX secldapclntd远程未授权数据访问漏洞 CVE-2003-0119 CNNVD-200402-004

7.5 AV AC AU C I A
发布: 2004-02-03
修订: 2008-09-05

IBM AIX是一款商业性质UNIX操作系统。 IBM AIX包含的secldapclntd守护程序对恶意LDAP消息缺少正确处理,远程攻击者可以利用这个漏洞未授权访问系统数据。 secldapclntd守护程序接收LDAP可装载模块的请求,并转发请求到LDAP服务器,并传递服务器的结果给LDAP模块,secldapclntd守护程序使用Internet套接口进行通信,远程攻击者可以构建特殊的LDAP消息未授权访问数据,有可能修改LDAP服务器上的用户帐户。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息