SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
IBM Lotus Domino : Cross-Site Scripting et Vulnérabilités de Dépassement de Tampon
28/03/2007 10H43 Référence Secunia : SA24633 Date de publication : 2007-03-28
Risque : Moyennement Critique. Niveau 3 sur 5. Impact : Cross Site Scripting, DoS Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
IBM Lotus Domino 6.x
IBM Lotus Domino 7.x
IBM Lotus Domino Web Access (iNotes) 6.x
IBM Lotus Domino Web Access 7.x
Description :
Quelques vulnérabilités ont été identifiées dans IBM Lotus Domino et Lotus Domino Web Access, qui pourrait être exploitée par des personnes malintentionnées pour conduire des attaques cross-site scripting ou causer un Déni de Service (DoS).
1) Une erreur non spécifiée dans le service IMAP pourrait être exploitée pour causer un buffer overflow et crash le serveur.
2) Une erreur non spécifiée dans le serveur LDAP lors du traitement de certaines requêtes pourrait être exploitée pour causer un buffer overflow et crash le serveur.
3) Une certaine entrée dans Lotus Domino Web Access n'est pas correctement filtrée avant d'être renvoyée à l'utilisateur. Cela pourrait être exploité pour exécuter du code HTML et de script arbitraire dans une session de navigation d'un utilisateur dans le contexte d'un site affecté.
Solutions :
Mettre à jour en version 6.5.6 ou 7.0.2 Fix Pack 1.
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.