IBM Lotus Quickr For Domino qp2.cab ActiveX vezérlő sérülékenység

CH azonosító

CH-10454

Angol cím

IBM Lotus Quickr For Domino qp2.cab ActiveX Control Buffer Overflow Vulnerabilities

Felfedezés dátuma

2014.01.28.

Súlyosság

Magas

Érintett rendszerek

IBM
Lotus Quickr
Lotus Quickr qp2 ActiveX Control

Érintett verziók

IBM Lotus Quickr 8.x
IBM Lotus Quickr qp2 ActiveX Control

Összefoglaló

A Lotus Quickr for Domino két sérülékenységét jelentették, amelyeket kihasználva a támadók feltörhetik a felhasználó rendszerét.

Leírás

A sérülékenységet nem részletezett hibák okozzák, amelyeket kihasználva puffer túlcsordulást lehet előidézni.

A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.

A sérülékenységet a 8.5.1 verzióban jelentették.

Megoldás

Telepítse a javítócsomagokat

Támadás típusa

Unspecified (Nem részletezett)

Szükséges hozzáférés

Remote/Network (Távoli/hálózat)

Hivatkozások

Gyártói referencia: www.ibm.com
CVE-2013-6748 - NVD CVE-2013-6748
CVE-2013-6749 - NVD CVE-2013-6749
SECUNIA 56696


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-53375 – TP-Link sérülékenysége
CVE-2025-4581 – Liferay sérülékenysége
CVE-2025-40605 – SonicWall Email Security sérülékenysége
CVE-2025-40604 – SonicWall Email Security sérülékenysége
CVE-2025-40601 – SonicWall SonicOS sérülékenység
CVE-2025-61757 – Oracle Fusion Middleware Missing Authentication for Critical Function sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-11001 – 7-Zip sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »