Novell eDirectory 多個漏洞
最後更新
2011年01月28日
發佈日期:
2008年09月02日
2780
觀看次數
風險: 中度風險
在 Novell eDirectory 發現多個漏洞,攻擊者可利用漏洞執行任意腳本程式碼、進行阻斷服務或危及受影響系統。
1. 由於產生不明堆陣滿溢錯誤,攻擊者可利用漏洞執行任意程式碼。
2. 由於產生不明記憶體損毀錯誤,遠端攻擊者可利用漏洞執行任意程式碼。
3. 由於 LDAP 存在不明緩衝區滿溢錯誤,攻擊者可利用漏洞執行任意程式碼。
4. 由於 HTTPSTK 存在不明輸入驗證錯誤,攻擊者可利用漏洞執行跨網域指令碼攻擊。
5. 由於處理 "Language" 標頭時 HTTPSTK 存在堆陣滿溢錯誤,攻擊者可利用漏洞執行任意程式碼。
6. 由於處理 "Content-length" 標頭時 HTTPSTK 存在堆陣滿溢錯誤,攻擊者可利用漏洞執行任意程式碼。
影響
- 遠端執行程式碼
受影響之系統或技術
- Novell eDirectory 8.8 版本
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
升級至 Novell eDirectory 8.8 SP3 :
http://www.novell.com/support/microsites/microsite.do
漏洞識別碼
- 暫無 CVE 可提供
資料來源
相關連結
分享至