Unica Affinium Campaign ‘Campaign/CampaignListener’拒绝服务漏洞

CNNVD-ID编号 CNNVD-200908-420
CVE编号 CVE-2008-7094
发布时间 2009-08-26
更新时间 2009-08-26
漏洞类型 资源管理错误
漏洞来源 Neil Kettle and Tim Brown
危险等级 中危
威胁类型 远程
厂 商 unica

漏洞介绍

Unica Affinium Campaign中的listener服务器中的Campaign/CampaignListener允许远程攻击者借助特制的长度字段引起拒绝服务攻击 (服务器崩溃)。该长度字段会触发(1)连接耗尽或(2)内存分配失败。

漏洞补丁

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

参考网址

受影响实体

信息来源