Nessus 拒绝服务漏洞 CVE-2006-2093 CNNVD-200604-548

2.6 AV AC AU C I A
发布: 2006-04-29
修订: 2018-10-18

Nessus 2.2.8之前的版本以及3.0.3之前的3.x系列版本允许用户辅助攻击者借助于NASL脚本(利用无效的sep参数调用split)造成拒绝服务(内存消耗)。注:NASL语言的设计目标是在确保脚本不能执行恶意操作的前提下简化安全测试的共享。只要Nessus用户期望分割语句不使用过大的内存。

0%
当前有1条漏洞利用/PoC
当前有8条受影响产品信息