Sign in

IBM Lotus Notes远程栈溢出漏洞

SEBUG-ID:19260
SEBUG-Appdir:IBM Lotus Domino
Published:2010-02-18
Vulnerable:
IBM Lotus Notes 8.5
IBM Lotus Notes 8.0
Discription:
BUGTRAQ  ID: 38300

Lotus Notes是由IBM开发的集成邮件、日历、即时消息、浏览器和业务协作应用,可用作Lotus Domino服务器应用的桌面客户端。

远程攻击者可以通过向Lotus Notes服务器提交恶意请求触发栈溢出,导致执行任意代码。
<*References
http://secunia.com/advisories/38622/
https://forum.immunityinc.com/board/thread/1161/vulndisco-9-0/
*>
SEBUG Solution:
厂商补丁:

IBM
---
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.ers.ibm.com/
// sebug.net [2010-03-12]