漏洞信息详情
IBM Lotus Notes本地拒绝服务漏洞
- CNNVD编号:CNNVD-200505-887
- 危害等级: 中危
- CVE编号:
CVE-2005-1442
- 漏洞类型:
缓冲区溢出
- 发布时间:
2005-05-03
- 威胁类型:
本地
- 更新时间:
2005-10-20
- 厂 商:
ibm - 漏洞来源:
Ollie Whitehouse※ … -
漏洞简介
Lotus Domino/Notes服务器是一款基于WEB合作的应用程序架构,运行在Linux/Unix和Microsoft Windows操作系统平台下。
Lotus Notes客户端的NOTES.INI中存在缓冲区溢出漏洞,攻击者可能利用此漏洞执行拒绝服务攻击。
起因是在将用户提供的字符串拷贝到静态缓冲区之前没能正确的验证其长度。攻击者可以利用这个漏洞导致客户端崩溃。请注意攻击者无法远程利用这个漏洞,必须要本地访问NOTES.INI文件才能进行攻击。这个漏洞也不会导致执行代码。
参考网址
来源: www-1.ibm.com
链接:http://www-1.ibm.com/support/docview.wss?rs=463&uid=swg21202526
来源: XF
名称: lotus-notesini-bo(20044)
链接:http://xforce.iss.net/xforce/xfdb/20044
来源: BID
名称: 13447
链接:http://www.securityfocus.com/bid/13447
来源: OSVDB
名称: 15367
来源: SECUNIA
名称: 1013841
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END