Sécurité informatique

securite informatique
     SECURINFOS
     in English
     Bulletins sécurité
     Docs sécurité
     Logiciels sécurité
     Vieux Logiciels
     Forum sécurité
     Services
     Définitions
     Astuces Windows
     MetaSploit
     M$ OPcodes
     Passwords
     Dictionnaires
     Contact
     Liens

SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection

Lotus Notes Deleted Mail Recipient : Faille de Sécurité

17/07/2006 15H51
Référence Secunia : SA21096

Risque : Faible. Niveau 1 sur 5.
Impact : Exposition de données sensibles
Lieu : A distance


Solutions :
Solution de l'éditeur


Produit :
IBM Lotus Notes 6.x
IBM Lotus Notes 7.x

Description :
Une faille de sécurité a été rapportée dans Lotus Notes, qui pourrait exposer potentiellement des informations sensibles à certaines personnes.

Le problème est causé du fait d'une erreur dans le Lotus Notes mail template. Sous certaines circonstances très spécifiques, les destinataires supprimés depuis the "To", "Cc", et "Bcc" pourraient toujours être vus comme destinataires de a e-mail messages from/to alternate name users. Cela pourrait provoquer ces personnes receiving replies, bienque they never reçu le mail originel, if a recipient du e-mail message répond à all.

Cela survient seulement quand "Default display name" preference est règlé pour "Display alternate names".


Solutions :
L'éditeur a publié guidelines pour repairing the template (voir le bulletin de l'éditeur).

Vulnérabilité découverte par :

Rapportée par l'éditeur.

Référence :
http://www-1.ibm.com/support/docview.wss?rs=899&uid=swg21240386

Veuillez noter : L'information, sur laquelle est basé ce bulletin Secunia, provient d'un tiers sans mention du contraire.

Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.

Derniers bulletins de sécurité informatique

Bulletins de sécurité informatiques relatifs

20070816 Mail Machine Vulnérabilité d'Inclusion de Fichier Local
20070611 Mail Notification WITH SSL Plaintext Password Faille de Sécurité
20060717 Lotus Notes Deleted Mail Recipient Faille de Sécurité
20060301 Mail Transport System Professionnel Mail Relay
20060123 Note A Day Weblog Exposition des Données d'Authentification
20050913 Mail it Now! Upload2Server Exécution de Code Arbitraire
20050728 Lotus Domino Webmail Divulgation d'Informations
20050714 Lotus Domino HTML Attachment Vulnérabilité d'Insertion de Script
20050408 Lotus Notes Domino Vulnérabilités Diverses
20050407 Lotus Domino Web Service Vulnérabilité de Déni de Service
20040702 Lotus Domino IMAP Quota Manipulation Faille
20040624 Lotus Domino Notes Cross Site Scripting et Exécution de Code Arbitraire
20040604 Mail Manage EX Arbitrary Vulnérabilité d'Inclusion de Fichier
20040108 Lotus Notes notes ini Insecure Default Permissions
20030409 Lotus Notes Domino JVM Déni de Service
20030313 Lotus Notes Domino Web Retriever Heap Overflow
20030313 Lotus Domino PROTOS LDAP Déni de Service
20030313 Lotus Domino Notes Protocol Heap Overflow
20030219 Lotus Domino POST request DoS
20030218 Lotus iNotes Client ActiveX Buffer Overflow
20030217 Lotus iNotes Buffer Overflow
20030217 Lotus Domino Redirection Buffer Overflow
20030213 Lotus Domino DOT Bug Divulgation de Code Source
 
Securite informatique

JA-PSI - Sécurité informatique - Tous droits réservés
formation sécurité informatiqe