BIND dnskeygen和dnssec-keygen不安全权限提升漏洞 CVE-2001-0497 CNNVD-200107-160

4.6 AV AC AU C I A
发布: 2001-07-21
修订: 2024-02-08

BIND 8.2.4及其更早版本的dnskeygen,和BIND 9.1.2及其更早版本的dnssec-keygen会为HMAC-MD5设置DNS Transactional Signatures (TSIG)共享密钥文件的不安全权限,攻击者可以获取密钥并执行动态DNS上传。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息