漏洞信息详情
IBM Lotus Notes 整数溢出漏洞
- CNNVD编号:CNNVD-201305-157
- 危害等级: 中危
- CVE编号:
CVE-2013-2977
- 漏洞类型:
数字错误
- 发布时间:
2013-05-09
- 威胁类型:
远程
- 更新时间:
2013-05-13
- 厂 商:
ibm - 漏洞来源:
IBM -
漏洞简介
IBM Lotus Notes是美国IBM公司的一个协同办公平台,包含电子邮件、日历、日程安排和业务应用的整合,具有完善的数据库技术、工作流控制和可靠的安全机制。
基于Windows平台上的8.5.3 FP4 Interim Fix 1之前的8.5.x版本和9.0 Interim Fix 1之前的9.x版本,基于Linux平台上的8.5.3 FP5之前的8.5.x版本和9.0.1之前的版本9.x中的IBM Notes中存在整数溢出漏洞。远程攻击者可以利用该漏洞在电子邮件中构造一个畸形的PNG图像,在Notes的消息预览窗口即可触发该漏洞,并执行任意代码,不需要用户的任何交互。
参考网址
来源: XF
名称: ibm-notes-cve20132977-bo(83967)
链接:http://xforce.iss.net/xforce/xfdb/83967
来源: www-01.ibm.com
链接:http://www-01.ibm.com/support/docview.wss?uid=swg21635878
来源:SECUNIA
名称:53343
链接:http://secunia.com/advisories/53343
来源: BID
名称: 59693
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END