Lotus Notes Views 信息泄露漏洞

漏洞信息详情

Lotus Notes Views 信息泄露漏洞

漏洞简介

CVE(CAN) ID: CAN-2001-0847

Lotus Domino 是由IBM开发的应用程序服务器,它的一个特点就是远程用户可以通过基

于Web的接口与Lotus Notes 数据库进行交互操作。该软件存在一个安全问题,可能允

许远程攻击者获取关于数据库的敏感信息。

这是由于Lotus Domino 提供了一个缺省的浏览器,而该浏览器并没有对用户的请求进

行任何限制的结果。

漏洞公告

临时解决方法:

如果您不能立刻安装补丁或者升级,CNNVD建议您采取以下措施以降低威胁:

* 制定URL重定向策略,对匹配下列模式的所有请求进行重定向

*/%24D*

*/%24d*

*/%24%44*

*/$d/*

*/$D/*

*/$%64*

*/$%44*

厂商补丁:

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商

的主页以获取最新版本:


http://www.lotus.com/home.nsf/welcome/domino

参考网址

来源: BUGTRAQ
名称: 20011031 Lotus Domino Default Navigator Protection By-pass (#NISR29102001B)
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=100448726831108&w=2

来源: XF
名称: lotus-domino-navigator-access(7423)
链接:http://xforce.iss.net/static/7423.php

来源: BID
名称: 3488
链接:http://www.securityfocus.com/bid/3488

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享