OpenLDAP slapd modrdn.c拒绝服务漏洞 CVE-2011-1081 CNNVD-201103-257

5.0 AV AC AU C I A
发布: 2011-03-20
修订: 2017-08-17

OpenLDAP是美国OpenLDAP基金会的一个轻型目录访问协议(LDAP)的自由和开源实现,它已被包含在Linux发行版中。 OpenLDAP 2.4.24之前的2.4.x版本的slapd中的modrdn.c中存在漏洞。远程攻击者可以借助相对可分辨名称(DN)的修改请求(又名MODRDN操作),导致拒绝服务(守护进程崩溃),该请求包含为空值的OldDN字段。

0%
当前有1条漏洞利用/PoC
当前有18条受影响产品信息