![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans le
serveur Web Lotus Domino
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDéni de service. 2 Systèmes affectésServeur Web Lotus Domino sur plate forme Windows. 3 RésuméUn utilisateur distant mal intentionné peut, par le biais de requêtes CGI judicieusement composées, provoquer un déni de service sur le serveur. 4 DescriptionDeux vulnérabilités concernant la gestion des requêtes CGI sont présentes dans le serveur Web Lotus Domino. Une mauvaise interprétation des requêtes contenant des noms de périphérique DOS entraîne une augmentation de la consommation des ressources du serveur. L'envoi de nombreuses requêtes spécifiques peut provoquer un deni de service. 5 SolutionTélécharger la mise à jour ( version 5.0.9a ) : http://www.notes.net/qmrdown.nsf 6 DocumentationBulletin de sécurité Lotus ( JCHN4UMKLA et JCHN547JWV ) : http://www.notes.net/r5fixlist.nsf/ Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||