Microsoft活动目录零页面长度查询漏洞

Microsoft活动目录零页面长度查询漏洞

漏洞ID 1204325 漏洞类型 输入验证
发布时间 2002-05-23 更新时间 2002-12-31
图片[1]-Microsoft活动目录零页面长度查询漏洞-安全小百科CVE编号 CVE-2002-2328
图片[2]-Microsoft活动目录零页面长度查询漏洞-安全小百科CNNVD-ID CNNVD-200212-424
漏洞平台 N/A CVSS评分 7.1
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200212-424
|漏洞详情
WindowsActiveDirectory是一款Microsoft公开提供的强大的目录服务系统。WindowsActiveDirectory在执行pagedsearch时存在漏洞,可导致远程攻击者进行拒绝服务攻击。执行pagedsearch时,WindowsActiveDirectory没有对简单页面大小值为零的情况进行正确充分的检查,当攻击者传递页面长度为零值,并提交一个比较大的请求时,可导致ActiveDirectory服务崩溃,产生拒绝服务攻击。此问题重现于通过GSS-API使用KerberosV验证访问ActiveDirectory服务的情况下。
|参考资料

来源:BID
名称:4804
链接:http://www.securityfocus.com/bid/4804
来源:XF
名称:ms-active-directory-dos(9159)
链接:http://www.iss.net/security_center/static/9159.php
来源:BUGTRAQ
名称:20020523MicrosoftActiveDirectorysecurityvulnerability
链接:http://online.securityfocus.com/archive/1/273771
来源:NSFOCUS
名称:2857
链接:http://www.nsfocus.net/vulndb/2857

相关推荐: Ikonboard X-Forwarded-For: Proxy Header Field HTML Injection Vulnerability

Ikonboard X-Forwarded-For: Proxy Header Field HTML Injection Vulnerability 漏洞ID 1101149 漏洞类型 Input Validation Error 发布时间 2002-12-0…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享