CVE编号
CVE-2006-0119利用情况
暂无补丁情况
N/A披露时间
2006-01-10漏洞描述
在6.5.5之前,IBM LotusNotes和DominoServer中的多个未指定漏洞具有未知的影响和攻击向量,这是由于SPR编号(1)代理中的GPKS6C9J67、(2)路由器中的JGAN6B6TZ3和(3)KS PR699NBP、(4)安全中的GPKS5YQ GPT或(5)Web服务器中的HSAO6B NL6Y所识别的潜在安全问题。注意:向量3与6.5.4FP1、6.5.5和7.0之前IBM LotusNotes和DominoServer中的NROUTER中的一个问题有关,该问题允许远程攻击者通过SMTP(也称为SPR#KS PR699NBP)发送的精心设计的vCal会议请求导致拒绝服务(CPU消耗)。解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接 |
|
---|---|
http://secunia.com/advisories/18328 | |
http://secunia.com/advisories/20855 | |
http://securitytracker.com/id?1016390 | |
http://www-1.ibm.com/support/docview.wss?uid=swg27007054 | |
http://www-10.lotus.com/ldd/r5fixlist.nsf/5c087391999d06e7852569280062619d/94... | |
http://www-10.lotus.com/ldd/r5fixlist.nsf/5c087391999d06e7852569280062619d/9a... | |
http://www-10.lotus.com/ldd/r5fixlist.nsf/5c087391999d06e7852569280062619d/d1... | |
http://www-10.lotus.com/ldd/r5fixlist.nsf/5c087391999d06e7852569280062619d/de... | |
http://www-10.lotus.com/ldd/r5fixlist.nsf/5c087391999d06e7852569280062619d/e4... | |
http://www-10.lotus.com/ldd/r5fixlist.nsf/5c087391999d06e7852569280062619d/f9... | |
http://www.securityfocus.com/archive/1/438461/100/0/threaded | |
http://www.securityfocus.com/bid/16158 | |
http://www.securityfocus.com/bid/18020 | |
http://www.vupen.com/english/advisories/2006/0081 | |
http://www.vupen.com/english/advisories/2006/2564 | |
https://exchange.xforce.ibmcloud.com/vulnerabilities/24207 | |
https://exchange.xforce.ibmcloud.com/vulnerabilities/24211 | |
https://exchange.xforce.ibmcloud.com/vulnerabilities/27413 |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | ibm | lotus_domino | 6.5.0 | - | |||||
运行在以下环境 | |||||||||
应用 | ibm | lotus_domino | 6.5.1 | - | |||||
运行在以下环境 | |||||||||
应用 | ibm | lotus_domino | 6.5.2 | - | |||||
运行在以下环境 | |||||||||
应用 | ibm | lotus_domino | 6.5.3 | - | |||||
运行在以下环境 | |||||||||
应用 | ibm | lotus_domino | 6.5.4 | - | |||||
运行在以下环境 | |||||||||
应用 | ibm | lotus_domino_enterprise_server | 6.5.2 | - | |||||
运行在以下环境 | |||||||||
应用 | ibm | lotus_domino_enterprise_server | 6.5.4 | - | |||||
运行在以下环境 | |||||||||
应用 | ibm | lotus_notes | 6.5 | - | |||||
运行在以下环境 | |||||||||
应用 | ibm | lotus_notes | 6.5.1 | - | |||||
运行在以下环境 | |||||||||
应用 | ibm | lotus_notes | 6.5.2 | - | |||||
运行在以下环境 | |||||||||
应用 | ibm | lotus_notes | 6.5.3 | - | |||||
运行在以下环境 | |||||||||
应用 | ibm | lotus_notes | 6.5.4 | - |
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 N/A
- 用户交互 无
- 可用性 完全地
- 保密性 完全地
- 完整性 完全地
还没有评论,来说两句吧...