| 关键词: SIDVault LDAP Centauri Software 服务器 攻击者 厂商 Server 系统 Alpha |
受影响系统:Alpha Centauri Software SIDVault LDAP Server Win32 2.0eAlpha Centauri Software SIDVault LDAP Server Linux 2.0d 不受影响系统:Alpha Centauri Software SIDVault LDAP Server 2.0f 描述:SIDVault是一款简单集成数据库,允许管理和安装LDAP v3服务器。 SIDVault服务器的LDAP登录机制的Simple_Bind函数存在栈溢出漏洞,远程攻击者可能利用此漏洞控制服务器。 如果远程攻击者向服务器提交了恶意的LDAP报文的话,就可以触发这个溢出,导致以系统权限执行任意指令。 厂商补丁:Alpha Centauri Software目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://www.alphacentauri.co.nz/ |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|