# N/A
## 概述
Simple DNS Plus v9 中存在 DNS over TCP 处理不当的问题,允许具有查询权限的远程攻击者通过构造恶意请求,导致服务器返回其他客户端的 DNS 查询内容。
## 影响版本
Simple DNS Plus v9
## 细节
当处理 DNS over TCP 请求时,若请求的 TCP 长度前缀被构造为与实际数据包长度不一致(即 malformed),服务器可能因并发或缓冲机制缺陷,返回之前其他客户端的请求数据。值得注意的是,即使长度前缀与实际长度一致,该问题仍可能发生。使用比实际包长度更小的长度前缀可放大信息泄露程度。
## 影响
攻击者可借此获取其他客户端的 DNS 查询内容,造成隐私泄露和潜在的进一步攻击。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Notion -- 🔗来源链接
标签:
标题: Cross-client request leakage in Simple DNS Plus - tgt -- 🔗来源链接
标签:
暂无评论