IBM Lotus Domino script beszúrásos és puffer túlcsordulásos sebezhetőségei

CH azonosító

CH-460

Felfedezés dátuma

2007.03.27.

Súlyosság

Közepes

Érintett rendszerek

IBM
Lotus Domino
Lotus Domino Web Access (iNotes)

Érintett verziók

IBM Lotus Domino Web Access (iNotes) 6.x - 7.x
IBM Lotus Domino 6.x - 7.x

Összefoglaló

Az IBM Lotus Domino több olyan sebezhetőségét is azonosították, melyeket a támadók felhasználhatnak szolgáltatás megtagadás okozására vagy tetszőleges script kód lefuttatására.

Leírás

Az IBM Lotus Domino és Lotus Domino Web Access több olyan sebezhetőségét is azonosították, melyeket a támadók felhasználhatnak szolgáltatás megtagadás okozására vagy tetszőleges script kód lefuttatására vagy a sebezhető rendszer föltörésére.

  1. Az IMAP szolgáltatás (nimap.exe) CRAM-MD5 hitelesítés során föllépő határhibáját kihasználva egy túl hosszú felhasználónévvel (több mint 256 byte) puffer túlcsordulás okozható.

    Sikeres kiaknázás a szolgáltatás összeomlásához vezet, ami tetszőleges kód végrehajtását teszi lehetővé.

  2. Az LDAP szolgáltatás egyes kérések kezelésekor föllépő hibáját kihasználva egy különlegesen kialakított, 65535 byte-nál hosszabb stringgel halom túlcsordulás okozható.

    Sikeres kiaknázás a szolgáltatás összeomlásához vezet, ami tetszőleges kód végrehajtását teszi lehetővé.

  3. A Lotus Domino Web Access nem ellenőrzi az e-mailek egyes bemeneteit megjelenítés előtt. Ezt kihasználva egy rosszindulatú üzenet megtekintésekor tetszőleges HTML és script kód futtatható a felhasználó böngészőjének munkamenetében az érintett oldallal kapcsolatosan.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2026-20127 – Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass sérülékenység
CVE-2022-20775 – Cisco SD-WAN Path Traversal sérülékenység
CVE-2026-21241 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sérülékenység
CVE-2025-40540 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenység
CVE-2025-40539 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenysége
CVE-2025-40538 – SolarWinds Serv-U Broken Access Control Remote Code Execution sérülékenysége
CVE-2026-25108 – Soliton Systems K.K FileZen OS Command Injection sérülékenység
CVE-2025-68461 – RoundCube Webmail Cross-site Scripting sérülékenység
CVE-2026-22769 – Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials sérülékenység
CVE-2021-22175 – GitLab Server-Side Request Forgery (SSRF) sérülékenység
Tovább a sérülékenységekhez »