IBM Lotus Quickr For Domino qp2.cab ActiveX vezérlő sérülékenység

CH azonosító

CH-10454

Angol cím

IBM Lotus Quickr For Domino qp2.cab ActiveX Control Buffer Overflow Vulnerabilities

Felfedezés dátuma

2014.01.28.

Súlyosság

Magas

Érintett rendszerek

IBM
Lotus Quickr
Lotus Quickr qp2 ActiveX Control

Érintett verziók

IBM Lotus Quickr 8.x
IBM Lotus Quickr qp2 ActiveX Control

Összefoglaló

A Lotus Quickr for Domino két sérülékenységét jelentették, amelyeket kihasználva a támadók feltörhetik a felhasználó rendszerét.

Leírás

A sérülékenységet nem részletezett hibák okozzák, amelyeket kihasználva puffer túlcsordulást lehet előidézni.

A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.

A sérülékenységet a 8.5.1 verzióban jelentették.

Megoldás

Telepítse a javítócsomagokat

Támadás típusa

Unspecified (Nem részletezett)

Szükséges hozzáférés

Remote/Network (Távoli/hálózat)

Hivatkozások

Gyártói referencia: www.ibm.com
CVE-2013-6748 - NVD CVE-2013-6748
CVE-2013-6749 - NVD CVE-2013-6749
SECUNIA 56696


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-48703 – CWP Control Web Panel OS Command Injection sérülékenysége
CVE-2025-5947 – WordPress Service Finder plugin sérülékenysége
CVE-2025-11533 – WordPress Freeio plugin sérülékenysége
CVE-2025-5397 – JobMonster WordPress téma sérülékenysége
CVE-2025-11705 – WordPress Anti-Malware Security and Brute-Force Firewall plugin sérülékenysége
CVE-2025-7656 – Google Chrome sérülékenysége
CVE-2025-6541 – TP-Link sérülékenysége
CVE-2025-61884 – Oracle E-Business Suite Server-Side Request Forgery (SSRF) sérülékenysége
CVE-2025-2747 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
Tovább a sérülékenységekhez »