目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2011-5056— MaraDNS输入验证错误漏洞

EPSS 0.08% · P23
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2011-5056 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
The authoritative server in MaraDNS through 2.0.04 computes hash values for DNS data without restricting the ability to trigger hash collisions predictably, which might allow local users to cause a denial of service (CPU consumption) via crafted records in zone files, a different vulnerability than CVE-2012-0024.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
MaraDNS输入验证错误漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
MaraDNS是美国软件开发者Sam Trenholme所研发的一款安全的DNS服务器。 MaraDNS至2.0.04版本中的授权服务器估算DNS数据的哈希值时存在漏洞,该漏洞源于未限制可预测触发哈希碰撞。本地用户可借助zone字段中的特制记录导致拒绝服务(CPU消耗)。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2011-5056 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2011-5056 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2012-01-08 · 共 18 条

CVE-2012-0394Apache Struts ‘DebuggingInterceptor’组件代码注入漏洞
CVE-2012-0024MaraDNS哈希冲突拒绝服务漏洞
CVE-2011-5055MaraDNS输入验证漏洞
CVE-2011-4870Invensys Wonderware inBatch ‘ActiveX’控件缓冲区溢出漏洞
CVE-2011-4056Siemens Tecnomatix ActiveX组件任意文件覆盖漏洞
CVE-2011-4055Siemens FactoryLink ActiveX组件缓冲区溢出漏洞
CVE-2011-3206RHQ 跨站脚本漏洞
CVE-2011-4361MediaWiki 权限许可和访问控制问题漏洞
CVE-2011-4360MediaWiki权限许可和访问控制问题漏洞
CVE-2011-4529Siemens Automation License Manager缓冲区溢出漏洞
CVE-2012-0393Apache Struts ‘ParameterInterceptor’组件权限许可和访问控制漏洞
CVE-2012-0392Apache Struts ‘CookieInterceptor’组件权限许可和访问控制问题漏洞
CVE-2012-0391Apache Struts 输入验证漏洞
CVE-2011-5057Apache Struts 权限许可和访问控制问题漏洞
CVE-2011-4532Siemens Automation License Manager ‘almaxcx.dll’绝对路径遍历漏洞
CVE-2011-4531Siemens Automation License Manager输入验证漏洞
CVE-2011-4530Siemens Automation License Manager输入验证漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2011-5056

暂无评论


发表评论