ISC BIND named权限许可和访问控制漏洞 CVE-2010-3615 CNNVD-201012-040

5.0 AV AC AU C I A
发布: 2010-12-06
修订: 2016-04-04

BIND是一个应用非常广泛的DNS协议的实现,由ISC负责维护,具体的开发由Nominum公司完成。 ISC BIND 9.7.2-P2版本中的named没有为允许查询的ACL检查所有预设位置。远程攻击者可以借助标准DNS查询机制为私有DNS记录实现成功请求。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息