A vulnerability in the bailiwick checking function in Technitium DNS Server <= v7.0 exists that allows specific malicious users to inject `NS` records of any domain (even TLDs) into the cache and conduct a DNS cache poisoning attack.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:NTechnitium Dns Server
APPTechnitium≤ 7.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Powiązane podatności
CVE-2022-30257CRITICAL9.8PL ✓ten sam produkt
Technitium DNS Server — nieuprawniona rozwiązalność odwołanych domen (Ghost DNS)
CVE-2022-30258CRITICAL9.8PL ✓ten sam produkt
Technitium DNS Server — nieprawidłowe rozwiązywanie odwołanych domen (Ghost V2)
CVE-2022-48256HIGH7.5ten sam produkt
Technitium DNS Server before 10.0 allows a self-CNAME denial-of-service attack in which a CNAME loop causes an...
CVE-2026-42255HIGH7.2ten sam vendor
Technitium DNS Server before 15.0 allows DNS traffic amplification via cyclic name server delegation.
CVE-2025-50334HIGH7.5ten sam vendor
An issue in Technitium DNS Server v.13.5 allows a remote attacker to cause a denial of service via the rate-li...