4.3
CVE-2009-4443
- EPSS 2.11%
- Veröffentlicht 28.12.2009 19:30:00
- Zuletzt bearbeitet 16.06.2026 23:13:40
- Erkennungen
Unspecified vulnerability in the psearch (aka persistent search) functionality in Directory Proxy Server (DPS) in Sun Java System Directory Server Enterprise Edition 6.0 through 6.3.1 allows remote attackers to cause a denial of service (psearch outage) by using a crafted psearch client to send requests that trigger a psearch thread loop, aka Bug Id 6855978.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Sun ≫ Java System Directory Server Version 6.0 Edition enterprise
Sun ≫ Java System Directory Server Version 6.1 Update enterprise
Sun ≫ Java System Directory Server Version 6.2 Update enterprise
Sun ≫ Java System Directory Server Version 6.3 Update enterprise
Sun ≫ Java System Directory Server Version 6.3.1 Update enterprise
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 2.11% | 0.794 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 4.3 | 8.6 | 2.9 |
AV:N/AC:M/Au:N/C:N/I:N/A:P
|
http://secunia.com/advisories/37915
http://sunsolve.sun.com/search/document.do?assetkey=1-21-141958-01-1
http://sunsolve.sun.com/search/document.do?assetkey=1-66-270789-1
http://www.securityfocus.com/bid/37481
http://www.securitytracker.com/id?1023389
http://www.vupen.com/english/advisories/2009/3647