アンバインドDNSサーバー内
この脆弱性は、A/AAAA および IPSECKEY レコードが存在するドメインに対するリクエストを受信するときに ipsecmod-hook シェル コマンドを呼び出すときに、エスケープされていない文字が送信されることが原因で発生します。 コード置換は、IPSECKEY レコードに関連付けられた qname およびゲートウェイ フィールドに特別に設計されたドメイン名を指定することによって実行されます。
出所: オープンネット.ru
アンバインドDNSサーバー内
この脆弱性は、A/AAAA および IPSECKEY レコードが存在するドメインに対するリクエストを受信するときに ipsecmod-hook シェル コマンドを呼び出すときに、エスケープされていない文字が送信されることが原因で発生します。 コード置換は、IPSECKEY レコードに関連付けられた qname およびゲートウェイ フィールドに特別に設計されたドメイン名を指定することによって実行されます。
出所: オープンネット.ru