漏洞标题
N/A
漏洞描述信息
## 漏洞概述
Microsoft Active Directory 中的服务器在处理服务主体名称 (SPN) 的更新请求时存在缺陷,这允许远程攻击者通过精心制作的请求触发名称冲突,从而导致拒绝服务(身份验证降级或中断)。
## 影响版本
- Windows Server 2003 SP2
## 漏洞细节
Server 在处理 SPN 更新请求时未能正确处理,通过发送精心构造的请求,攻击者可以触发名称冲突,导致认证机制降级或完全中断。
## 漏洞影响
- 攻击者可以利用该漏洞进行拒绝服务攻击,导致身份验证机制降级或完全中断,影响系统正常运行。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The server in Microsoft Active Directory on Windows Server 2003 SP2 does not properly handle an update request for a service principal name (SPN), which allows remote attackers to cause a denial of service (authentication downgrade or outage) via a crafted request that triggers name collisions, aka "Active Directory SPN Validation Vulnerability."
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Microsoft Active Directory服务器SPN输入验证漏洞
漏洞描述信息
Microsoft Active Directory是一款活动目录服务。 基于Windows Server 2003 SP2平台的Microsoft Active Directory中的服务器没有为服务规则名称(SPN)正确处理更新请求。远程攻击者可以借助能够触发名称碰撞的特制请求,导致拒绝服务(认证降级或者终止)。
CVSS信息
N/A
漏洞类别
授权问题