Firebird TraceManager 空指针拒绝服务漏洞 CVE-2012-5529 CNNVD-201211-264

3.5 AV AC AU C I A
发布: 2012-11-20
修订: 2017-08-29

Firebird是Firebird基金会的一套开源跨平台的提供多个ANSI SQL-92功能的关系型数据库管理系统。 Firebird 2.5.0和2.5.1版本中的TraceManager中存在漏洞。当跟踪启用时,远程认证攻击者利用该漏洞通过准备空的动态SQL查询,导致拒绝服务(空指针引用和崩溃)。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息