xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

IBM Lotus Domino Web Server iNotes s_ViewName/Foldername远程缓冲区溢出漏洞


发布时间:2003-02-17
更新时间:2003-02-17
严重程度:
威胁程度:普通用户访问权限
错误类型:边界检查错误
利用方式:服务器模式

BUGTRAQ ID:6871

受影响系统
Lotus Domino 6.0
详细描述
Lotus Domino和Notes是企业级应用服务程序。

当攻击者请求基于WEB的邮件服务提供超长值给PresetFields参数的s_ViewName/Foldername选项时,iNotes会发生缓冲区溢出,可以导致以WEB进程执行任意代码。

测试代码
尚无

解决方案
升级程序:

Lotus Domino 6.0:

IBM Upgrade Lotus Domino 6.0.1 Upgrade
http://www14.software.ibm.com/webapp/download/search.jsp?q=&cat=&pf=&k=&dt=&go=y&rs=ESD-DMNTSRVRi&S_TACT=&S_CMP=&sb=r

相关信息
Mark Litchfield (mark@ngssoftware.com)
参考:http://www.securityfocus.com/archive/1/312042