PowerDNS Recursor DNSSEC验证组件安全漏洞 CVE-2017-15090 CNNVD-201710-100

4.3 AV AC AU C I A
发布: 2018-01-23
修订: 2019-10-09

PowerDNS Recursor是荷兰PowerDNS公司的一个跨平台的开源DNS服务组件,它支持在Windows系统中使用Access的mdb文件记录DNS信息,在Linux/Unix系统中使用MySQL来记录DNS信息。DNSSEC validators components是其中的一个DNS安全扩展验证组件。 PowerDNS Recursor 4.0.0版本至4.0.6版本中的DNSSEC验证组件存在安全漏洞。攻击者可通过对特制的记录发布有效签名利用该漏洞实施中间人攻击,更改记录内容。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息