Kerberos是美国麻省理工学院(MIT)开发的一套网络认证协议,它采用客户端/服务器结构,并且客户端和服务器端均可对对方进行身份认证(即双重验证),可防止窃听、防止replay攻击等。Kerberos 5不能正确处理畸形'principal'名,远程攻击者可以利用这个漏洞使守护程序崩溃,导致拒绝服务。问题存在于'principal'名数组处理中,攻击者输入名字为零的'principal'名,或者基于主机的服务其'principal'名不包含主机名,就会由于内存破坏而导致程序崩溃,目前没有详细漏洞细节提
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2002-0030 | Adobe Acrobat插件伪造数字签名漏洞 | |
| CVE-2002-1561 | Microsoft Windows 2000/XP RPC服务远程拒绝服务攻击漏洞(MS03-010) | |
| CVE-2003-0082 | MIT Kerberos 5 Principal Name缓冲区溢出漏洞 | |
| CVE-2003-0152 | Mozilla Bonsai远程命令执行漏洞 | |
| CVE-2003-0153 | Mozilla Bonsai远程路径信息泄露漏洞 | |
| CVE-2003-0154 | Mozilla Bonsai多个跨站脚本执行漏洞 | |
| CVE-2003-0155 | Mozilla Bonsai参数页面未授权访问漏洞 | |
| CVE-2003-0159 | Ethereal NTLMSSP解析器堆破坏漏洞 | |
| CVE-2003-0160 | 多个SquirrelMail跨站脚本漏洞 | |
| CVE-2003-0162 | Ecartis隐藏表单字段密码修改漏洞 |
暂无评论