Integer overflow in Novell... CVE-2009-0895 CNNVD-200912-043

10.0 AV AC AU C I A
发布: 2009-12-03
修订: 2017-08-17

Novell eDirectory是一个的跨平台的目录服务器。 eDirectory允许未经认证的用户查询有关特定对象的信息。如果用户发送的服务请求(NDS Verb 0x1)中包含有在内存分配中所使用的整数的话,超大的整数就可以触发整数溢出,之后的分配返回不充分的缓冲区,最终导致堆溢出。

0%
暂无可用Exp或PoC
当前有22条受影响产品信息