CVE ID(CVE-2013-4485)
CVE編號(hào):CVE-2013-4485
安全級(jí)別:重要
發(fā)布日期:2013-11-21
詳細(xì)介紹
1.漏洞描述
389 Directory Server是一款企業(yè)級(jí)的Linux目錄服務(wù)器。該服務(wù)器完全支持LDAPv3規(guī)范,具有可擴(kuò)展、多主復(fù)制等特點(diǎn)。389 Directory Server 8.2及之前的版本中存在安全漏洞,該漏洞源于程序沒有正確處理GER(Get Effective Rights)搜索請(qǐng)求。遠(yuǎn)程經(jīng)過授權(quán)的攻擊者可借包含多個(gè)屬性名(包含‘@’字符)的搜索請(qǐng)求,利用該漏洞造成拒絕服務(wù)(服務(wù)器崩潰)。
2.影響產(chǎn)品(系統(tǒng)版本 是否受影響)
中標(biāo)麒麟高級(jí)服務(wù)器操作系統(tǒng) V7 不影響
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng) V10 不影響
3.漏洞評(píng)分( 漏洞編號(hào) 危害程度 CVSS 3.1 評(píng)分 漏洞類型)
CVE-2013-4485 重要 暫無漏洞評(píng)分 其他
漏洞評(píng)分向量:暫無漏洞向量
4.修復(fù)方案
無需修復(fù)