Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2005-2301

Quick assessment

Affected
n/a n/a
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

PowerDNS是荷兰PowerDNS公司的一个跨平台的开源DNS服务组件,它支持在Windows系统中使用Access的mdb文件记录DNS信息,在Linux/Unix系统中使用MySQL来记录DNS信息。 PowerDNS 2.9.18之前的版本存在拒绝服务漏洞。 在运行于LDAP后端时,由于未正确避开LDAP查询,远程攻击者可以使系统拒绝服务(回答ldap问题失败),并可能执行LDAP注入攻击。

AI Predicted 6.5 Difficulty: Easy EPSS 3.26% · P87
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2005-2301

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
PowerDNS before 2.9.18, when running with an LDAP backend, does not properly escape LDAP queries, which allows remote attackers to cause a denial of service (failure to answer ldap questions) and possibly conduct an LDAP injection attack.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
PowerDNS LDAP query 拒绝服务漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
PowerDNS是荷兰PowerDNS公司的一个跨平台的开源DNS服务组件,它支持在Windows系统中使用Access的mdb文件记录DNS信息,在Linux/Unix系统中使用MySQL来记录DNS信息。 PowerDNS 2.9.18之前的版本存在拒绝服务漏洞。 在运行于LDAP后端时,由于未正确避开LDAP查询,远程攻击者可以使系统拒绝服务(回答ldap问题失败),并可能执行LDAP注入攻击。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2005-2301

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2005-2301

登录查看更多情报信息。

Vendor Advisories for CVE-2005-2301 (2)

Mailing List Discussions for CVE-2005-2301 (1)

Other References for CVE-2005-2301 (1)

Same Patch Batch · n/a · 2005-07-19 · 58 CVEs total

CVE-2005-2306 Adobe Macromedia ColdFusion MX/ JRun 权限提升漏洞
CVE-2005-2320 WebCalendar assistant_edit.php 权限提升漏洞
CVE-2005-2323 Class-1 Forum /Clever Copy SQL注入漏洞
CVE-2005-2322 class-1 Forum users.php 跨站脚本漏洞
CVE-2005-2321 CaLogic CLPATH参数 PHP远程文件包含漏洞
CVE-2005-2324 Clever Copy results.php/categorysearch.php 跨站脚本漏洞
CVE-2005-2310 Nullsoft winamp mp3 ID3v2 缓冲区溢出漏洞
CVE-2005-2309 Opera Software Opera 资源管理错误漏洞
CVE-2005-2308 Microsoft Internet Explorer JPEG image 缓冲区溢出漏洞
CVE-2005-2307 Microsoft windows网络连接管理器 netman.dll 拒绝服务漏洞
CVE-2005-2311 SMS symlink符号链接攻击漏洞
CVE-2005-2305 DG Remote Control Server 拒绝服务漏洞
CVE-2005-2304 Microsoft Internet Explorer安全漏洞
CVE-2005-2302 PowerDNS recursion 拒绝服务漏洞
CVE-2005-2300 Skype skype_profile.jpg 符号链接攻击漏洞
CVE-2005-2299 Simple Message Board 跨站脚本漏洞
CVE-2005-2298 BitDefender attachment 绕过安全机制漏洞
CVE-2005-2297 Sybase EAServer TreeAction.do 堆栈溢出漏洞
CVE-2005-2196 Apple AirPort WEP key 安全限制绕过漏洞
CVE-2005-1851 EKG 任意shell命令执行漏洞

Showing top 20 of 58 CVEs. View all on vendor page → →

IV. Related Vulnerabilities

V. Comments for CVE-2005-2301

No comments yet


Leave a comment