CVE-2005-3269 (CNNVD-200510-153)
中文标题:
多款目录服务器/证书服务器控制台栈溢出漏洞
英文标题:
Stack-based buffer overflow in help.cgi in the HTTP administrative interface for (1) Sun Java System...
漏洞描述
中文描述:
Sun Java System Directory Server 5.2 2003Q4, 2004Q2, 2005Q1, (2) Red Hat Directory Server (3) Certificate Server 7.1以前版本 SP1, (4) Sun ONE Directory Server 5.1 SP4 和早期版本(5) Sun ONE Administration Server 5.2 的HTTP administrative接口的help.cgi中存在缓冲区溢出漏洞,允许远程攻击者引发拒绝服务攻击或者本地攻击者获得root权限。 Red Hat目录服务器是用于集中管理应用设置、组数据、策略等内容的基于LDAP的服务器。 Red Hat目录服务器和证书服务器中存在缓冲区溢出漏洞,成功的攻击可以导致完全入侵服务器。 此漏洞影响管理控制台的Admin页面。攻击者可以在某些环境下远程利用这个漏洞执行任意代码,本地用户也可以利用这个漏洞获得超级用户权限。
英文描述:
Stack-based buffer overflow in help.cgi in the HTTP administrative interface for (1) Sun Java System Directory Server 5.2 2003Q4, 2004Q2, and 2005Q1, (2) Red Hat Directory Server and (3) Certificate Server before 7.1 SP1, (4) Sun ONE Directory Server 5.1 SP4 and earlier, and (5) Sun ONE Administration Server 5.2 allows remote attackers to cause a denial of service (admin server crash), or local users to gain root privileges.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| sun | java_system_directory_proxy_server | 5.2 | - | - |
cpe:2.3:a:sun:java_system_directory_proxy_server:5.2:2003q4:*:*:*:*:*:*
|
| sun | java_system_directory_server | 5.2 | - | - |
cpe:2.3:a:sun:java_system_directory_server:5.2:*:*:*:*:*:*:*
|
| sun | one_administration_server | 5.2 | - | - |
cpe:2.3:a:sun:one_administration_server:5.2:*:*:*:*:*:*:*
|
| sun | one_directory_server | 4.16 | - | - |
cpe:2.3:a:sun:one_directory_server:4.16:*:*:*:*:*:*:*
|
| sun | one_directory_server | 5.0 | - | - |
cpe:2.3:a:sun:one_directory_server:5.0:*:*:*:*:*:*:*
|
| sun | one_directory_server | 5.0_sp2 | - | - |
cpe:2.3:a:sun:one_directory_server:5.0_sp2:*:*:*:*:*:*:*
|
| sun | one_directory_server | 5.1 | - | - |
cpe:2.3:a:sun:one_directory_server:5.1:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
参考链接
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
CVSS评分详情
AV:N/AC:L/Au:N/C:P/I:P/A:P
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2005-3269 |
2025-11-11 15:17:36 | 2025-11-11 07:32:28 |
| NVD | nvd_CVE-2005-3269 |
2025-11-11 14:51:20 | 2025-11-11 07:41:14 |
| CNNVD | cnnvd_CNNVD-200510-153 |
2025-11-11 15:08:48 | 2025-11-11 07:49:01 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 授权问题
- cnnvd_id: 未提取 -> CNNVD-200510-153
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- severity: SeverityLevel.MEDIUM -> SeverityLevel.HIGH
- cvss_score: 未提取 -> 7.5
- cvss_vector: NOT_EXTRACTED -> AV:N/AC:L/Au:N/C:P/I:P/A:P
- cvss_version: NOT_EXTRACTED -> 2.0
- affected_products_count: 0 -> 7
- data_sources: ['cve'] -> ['cve', 'nvd']