文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 招聘 专题 新闻
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 软考论坛 » 网络工程师 » SIDVault Simple_Bind函数多个远程栈溢出漏洞       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: [转载] SIDVault Simple_Bind函数多个远程栈溢出漏洞  ( 查看:231  回复:1 )   
 
Mark_168168
新新人类  点击可查看详细



帖子 11
精华 0
无忧币 9
积分 9
阅读权限 20
注册日期 2007-9-7
最后登录 2008-6-2 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-9-7 22:37   标题:SIDVault Simple_Bind函数多个远程栈溢出漏洞
上一帖 |
受影响系统:
Alpha Centauri Software SIDVault LDAP Server Win32 2.0e
Alpha Centauri Software SIDVault LDAP Server Linux 2.0d
不受影响系统:
Alpha Centauri Software SIDVault LDAP Server 2.0f
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 25460

SIDVault是一款简单集成数据库,允许管理和安装LDAP v3服务器。

SIDVault服务器的LDAP登录机制的Simple_Bind函数存在栈溢出漏洞,远程攻击者可能利用此漏洞控制服务器。

如果远程攻击者向服务器提交了恶意的LDAP报文的话,就可以触发这个溢出,导致以系统权限执行任意指令。

<*来源:Joxean Koret (joxeankoret@yahoo.es

链接:http://marc.info/?l=bugtraq&m=118823278729531&w=2
http://secunia.com/advisories/26613/
*>



网络工程师到底该不该去考CCIE认证?
2007-9-7 22:371楼
[ 顶部 ]
 
wjfunmay
新新人类  点击可查看详细



帖子 108
精华 0
无忧币 51
积分 108
阅读权限 20
注册日期 2007-1-25
最后登录 2008-1-14 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-9-19 17:05 
学习一下!!!



网络工程师到底该不该去考CCIE认证?
2007-9-19 17:052楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号