OpenLDAP是美国OpenLDAP基金会的一个轻型目录访问协议(LDAP)的自由和开源实现,它已被包含在Linux发行版中。 OpenLDAP 2.4.22版本存在漏洞。OpenLDAP的schema_init.c文件的IA5StringNormalize函数没有检查smr_normalize函数返回值存在空指针引用错误,远程攻击者可以借助零长度RDN destination字符串的modrdh调用导致服务拒绝(崩溃)。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2009-4962 | Adammo Fat Player栈缓冲区溢出漏洞 | |
| CVE-2009-4974 | Sweetphp TotalCalendar 'box_display.php'目录遍历漏洞 | |
| CVE-2009-4973 | Sweetphp TotalCalendar 'rss.php'SQL注入漏洞 | |
| CVE-2009-4972 | SimpleID 'index.php'跨站脚本攻击漏洞 | |
| CVE-2009-4971 | TYPO3 AJAX Chat扩展件未明SQL注入漏洞 | |
| CVE-2009-4970 | TYPO3 t3m_affiliate扩展件未明SQL注入漏洞 | |
| CVE-2009-4969 | TYPO3 Solidbase Bannermanagement扩展件未明SQL注入漏洞 | |
| CVE-2009-4968 | TYPO3 Event Registration扩展件未明SQL注入漏洞 | |
| CVE-2009-4967 | TYPO3 Car扩展件未明SQL注入漏洞 | |
| CVE-2009-4966 | TYPO3 AST ZipCodeSearch扩展件未明SQL注入漏洞 | |
| CVE-2009-4965 | TYPO3 AIRware Lexicon跨站件SQL注入漏洞 | |
| CVE-2009-4964 | Ksplayer KSP 2006 FINAL栈缓冲区溢出漏洞 | |
| CVE-2009-4963 | TYPO3 Commerce扩展件跨站脚本攻击漏洞 | |
| CVE-2010-0211 | OpenLDAP modrdn请求内存破坏漏洞 | |
| CVE-2009-4961 | Lanai Core默认配置信息泄露漏洞 | |
| CVE-2009-4960 | Lanai Core 'modules/backup/download.php'目录遍历漏洞 | |
| CVE-2009-4959 | TYPO3 TT3M E-Mail Marketing工具扩展件SQL注入漏洞 | |
| CVE-2009-4958 | EMO Breader Manager 'video.php'SQL注入漏洞 | |
| CVE-2010-2704 | HP OpenView网络节点管理器ov.dll库远程溢出漏洞 | |
| CVE-2010-2703 | HP OpenView网络节点管理器ov.dll库execvp_nc函数远程栈溢出漏洞 |
Showing top 20 of 27 CVEs. View all on vendor page → →
No comments yet