Sun Java System Directory Server 6.x < 6.3.1 LDAP JDBC 後端 DoS

medium Nessus Plugin ID 35688

概要

The remote LDAP server is affected by a denial of service vulnerability.

說明

遠端主機正在執行 Sun Java System Directory Server,此為 Sun Microsystems 的 LDAP 伺服器。

安裝的版本比 6.3.1 舊,據報這些版本隨附的代理伺服器受到拒絕服務弱點影響。藉由透過代理伺服器將特製的要求傳送至 JDBC 後端,未經驗證的遠端攻擊者可觸發拒絕服務情形。

解決方案

Upgrade to Sun Java System Directory Server version 6.3.1.

另請參閱

https://download.oracle.com/sunalerts/1020026.1.html

Plugin 詳細資訊

嚴重性: Medium

ID: 35688

檔案名稱: sun_directory_server_ldap_req_dos.nasl

版本: 1.14

類型: remote

已發布: 2009/2/13

已更新: 2020/9/2

支援的感應器: Nessus

風險資訊

VPR

風險因素: Low

分數: 3.6

CVSS v2

風險因素: Medium

基本分數: 5

時間分數: 3.7

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

弱點資訊

CPE: cpe:/a:sun:java_system_directory_server

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2009/2/12

參考資訊

CVE: CVE-2009-0609

BID: 33761

CWE: 20

Secunia: 33923