xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Lotus Domino 存在拒绝服务攻击


发布时间:2001-08-20
更新时间:2001-08-20
严重程度:
威胁程度:远程拒绝服务
错误类型:设计错误
利用方式:服务器模式

受影响系统
Lotus Domino R4.63, R5.01, R5.05 和 R5.08
详细描述
构建特殊结构的EMAIL并发送给Lotus Domino系统,可以导致系统进入MAIL路由回路状态并导致CPU利用率达到100%。

测试代码
当类似包含下面信息的EMAIL发送给Lotus Domino服务器时:

MAIL FROM:<bounce@[127.0.0.1]>
RCPT TO:<address@domain.com>

会导致拒绝服务攻击。

解决方案
尚无

相关信息
Ian Gulliver (ian@orbz.org)