CH azonosító
CH-13431Angol cím
IBM Lotus Domino vulnerabilityFelfedezés dátuma
2016.03.27.Súlyosság
KözepesÉrintett rendszerek
IBMLotus Domino
Érintett verziók
8.5, 8.5.1, 8.5.1.5, 8.5.2, 8.5.2.4, 8.5.3, 8.5.3.6, 9.0, 9.0.1, 9.0.1.6
Összefoglaló
IBM Lotus Domino közepes kockázati besorolású sérülékenysége vált ismertté, melyet kihasználva a támadó érzékeny információkat szerezhet meg. A sérülékenységet kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
A távoli támadó egy speciálisan szerkesztett XML External Entity (XXE) adatot küldhet a célfelületre, és XStream komponens sérülékenységét kihasználva potenciálisan érzékeny információkat szerezhet meg a célrendszerről.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Information disclosure (Információ/adat szivárgás)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: securitytracker.com
Gyártói referencia: www-01.ibm.com
CVE-2016-3674 - NVD CVE-2016-3674
