日产亚洲一区二区三区-亚洲av无码一区二区三区电影-999在线视频精品免费播放观看-午夜精品久久久久久久

?
安全預警 - 涉及寶德部分產品的資源管理錯誤漏洞

預警編號:PowerLeader-sa-20201213-01-ldap

初始發布時間: 2020-12-13

更新發布時間: 2020-12-13

漏洞概述

寶德部分產品作為LDAP客戶端存在一個資源管理錯誤漏洞。一個未經認證的遠程攻擊者控制LDAP服務器使其對于客戶端發的請求不正確響應。由于客戶端對于LDAP連接資源管理不恰當,成功利用這個漏洞可以導致受影響設備資源耗盡。

影響后果

攻擊者可以利用此漏洞導致受影響設備資源耗盡。

漏洞得分

漏洞使用CVSSv3計分系統進行分級(http://www.first.org/cvss/specification-document

基礎得分:3.7 (AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L)

臨時得分:3.5 (E:F/RL:O/RC:C)

技術細節

利用漏洞發起攻擊的預置條件:

1、攻擊者可以訪問受影響設備所在網絡;

2、受影響設備配置了LDAP功能;

3、攻擊者攻破LDAP服務器。

漏洞詳細描述:

一個未經認證的遠程攻擊者控制LDAP服務器使其對于客戶端發的請求不正確響應。由于客戶端對于LDAP連接資源管理不恰當,成功利用這個漏洞可以導致受影響設備資源耗盡。

規避措施

版本獲取路徑

用戶可以通過寶德400熱線獲取補丁/更新版本。

漏洞來源

該漏洞由寶德內部測試發現。

更新記錄

2020-12-13 V1.0 INITIAL

FAQ

后續改善計劃

寶德計算機會持續跟進該漏洞的最新動態,請關注寶德計算機官網、官微公告有任何關于此漏洞修復的問題,可以通過以下方式聯系我們:

寶德計算機售后咨詢熱線:4008-870-872

寶德PSIRT郵箱:psirt@powerleadercom.cn

寶德計算機官網:http://www.powerleadercom.cn

? 主站蜘蛛池模板: 女m羞辱调教视频网站| 最新国产乱人伦偷精品免费网站| 69国产成人综合久久精品| 日本成a人片在线播放| 中文无码精品一区二区三区| 精品国产精品久久一区免费式 | 久久aⅴ免费观看| 国产成人久久av免费看| 天堂√在线中文官网在线| 99国产欧美久久久精品蜜芽 | 久久zyz资源站无码中文动漫| 亚洲国产另类精品| 99re6在线视频精品免费| 日本高清www午色夜在线视频 | 日本做受高潮好舒服视频| 欧美老妇与zozoz0交| 国产suv精品一区二区四| 国产精华av午夜在线观看| 6080yyy午夜理论片中无码| 8av国产精品爽爽ⅴa在线观看| 偷偷要偷偷鲁影院| 巨大巨粗巨长 黑人长吊| 国产又色又爽又刺激在线播放 | 精品久久久久久久免费人妻 | 亚洲国产成人久久一区二区三区| 18禁高潮出水呻吟娇喘蜜芽| 精品国精品自拍自在线| 公与淑婷厨房猛烈进出视频| 久久国产精品二国产精品| 国产va免费精品高清在线观看| 大地资源第一在线| 国产无套乱子伦精彩是白视频| 国内精品久久久久久tv| 久久精品亚洲中文字幕无码麻豆| 国产成人无码a区视频在线观看 | 欧美熟妇xxxxx欧美老妇不卡| 福利体验试看120秒| 插插射啊爱视频日a级| 一本一本久久a久久综合精品蜜桃| 亚洲中文字幕无码专区| 国产99爱在线视频免费观看|