CH azonosító
CH-7058Angol cím
IBM Lotus Notes "notes" URI Handler VulnerabilitFelfedezés dátuma
2012.06.18.Súlyosság
MagasÖsszefoglaló
Az IBM Lotus Notes sérülékenységét jelentették, amelyet a támadók kihasználhatnak a felhasználó rendszerének feltörésére.
Leírás
A sérülékenységet a “notes” URI kezelő egy hibája okozza, amit kihasználva tetszőleges parancsot lehet lefuttatni.
A sérülékenység sikeres kihasználása tetszőleges kód lefuttatását teszi lehetővé.
A sérülékenységet a 8.0.2, 8.5, 8.5.1, 8.5.2 és 8.5.3 verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.ibm.com
SECUNIA 49601
CVE-2012-2174 - NVD CVE-2012-2174