信息提供:
安全公告(或线索)提供热线:51cto.editor@gmail.com漏洞类别:
透露敏感信息
拒绝服务攻击
攻击类型:
本地网络攻击发布日期:
2006-08-14更新日期:
2006-08-15
受影响系统:
Novell eDirectory 8.x安全系统:
无
漏洞报告人:
厂商
漏洞描述:
Secunia Advisory:SA21496
Novell eDirectory被报告一个漏洞和一个安全公告,这些潜在可被恶意本地用户操作揭露敏感信息并且可被(远程)恶意攻击者操作进行拒绝服务攻击(Denial of Service)。
1)在Nessus扫描期间一个未指名错误可能耗尽CPU资源。
2)在日志文件中含有eMBoxClient.jar iManager打印用户密码。
注意:其他可能被描述为安全的版本可能同样已经被报告。
测试方法:
无解决方法:
提供补丁(Linux、Solaris、AIX、HPUX平台的eDirectory 8.7.3.8):
http://support.novell.com/servle...wnload/sec/ftf/edir8738ftf_1.tgz
推荐阅读
Sun Solaris netstat/SNMP询问和配置竞态条件漏洞
信息提供:安全公告(或线索)提供热线:51cto.editor@gmail.com漏洞类别:拒绝服务攻击攻击类型:远程攻击发布日期:2006-08-14更新日期:2006-08-15受影响系统:Sun Solaris 10安全系统:无漏洞报告人:厂商漏洞>>>详细阅读
本文标题:Novell eDirectory拒绝服务攻击漏洞、密码暴露漏洞
地址:http://www.17bianji.com/anquan/buding/3296.html
1/2 1