IBM Lotus Domino script beszúrásos és puffer túlcsordulásos sebezhetőségei

CH azonosító

CH-460

Felfedezés dátuma

2007.03.27.

Súlyosság

Közepes

Érintett rendszerek

IBM
Lotus Domino
Lotus Domino Web Access (iNotes)

Érintett verziók

IBM Lotus Domino Web Access (iNotes) 6.x - 7.x
IBM Lotus Domino 6.x - 7.x

Összefoglaló

Az IBM Lotus Domino több olyan sebezhetőségét is azonosították, melyeket a támadók felhasználhatnak szolgáltatás megtagadás okozására vagy tetszőleges script kód lefuttatására.

Leírás

Az IBM Lotus Domino és Lotus Domino Web Access több olyan sebezhetőségét is azonosították, melyeket a támadók felhasználhatnak szolgáltatás megtagadás okozására vagy tetszőleges script kód lefuttatására vagy a sebezhető rendszer föltörésére.

  1. Az IMAP szolgáltatás (nimap.exe) CRAM-MD5 hitelesítés során föllépő határhibáját kihasználva egy túl hosszú felhasználónévvel (több mint 256 byte) puffer túlcsordulás okozható.

    Sikeres kiaknázás a szolgáltatás összeomlásához vezet, ami tetszőleges kód végrehajtását teszi lehetővé.

  2. Az LDAP szolgáltatás egyes kérések kezelésekor föllépő hibáját kihasználva egy különlegesen kialakított, 65535 byte-nál hosszabb stringgel halom túlcsordulás okozható.

    Sikeres kiaknázás a szolgáltatás összeomlásához vezet, ami tetszőleges kód végrehajtását teszi lehetővé.

  3. A Lotus Domino Web Access nem ellenőrzi az e-mailek egyes bemeneteit megjelenítés előtt. Ezt kihasználva egy rosszindulatú üzenet megtekintésekor tetszőleges HTML és script kód futtatható a felhasználó böngészőjének munkamenetében az érintett oldallal kapcsolatosan.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2025-14733 – WatchGuard Firebox Out of Bounds Write sérülékenység
CVE-2023-52163 – Digiever DS-2105 Pro Missing Authorization sérülékenység
CVE-2025-14847 – MongoDB and MongoDB Server Improper Handling of Length Parameter Inconsistency sérülékenység
CVE-2025-40602 – SonicWall SMA1000 Missing Authorization sérülékenysége
CVE-2025-59374 – ASUS Live Update Embedded Malicious Code sérülékenysége
CVE-2025-20393 – Cisco Multiple Products Improper Input Validation sérülékenysége
CVE-2025-58360 – OSGeo GeoServer Improper Restriction of XML External Entity Reference sérülékenysége
CVE-2018-4063 – Sierra Wireless AirLink ALEOS Unrestricted Upload of File with Dangerous Type sérülékenysége
CVE-2025-14174 – Google Chromium Out of Bounds Memory Access sérülékenysége
CVE-2025-14611 – Gladinet CentreStack and Triofox Hard Coded Cryptographic sérülékenysége
Tovább a sérülékenységekhez »