S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 23 avril 2002
No CERTA-2002-AVI-084 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Vulnérabilités dans
Lotus Domino
Tableau 1: gestion du document
| Référence |
CERTA-2002-AVI-084 |
| Titre |
Vulnérabilités
dans Lotus Domino |
| Date de la première
version |
23 avril 2002 |
| Date de la dernière
version |
- |
| Source(s) |
Bulletins de
sécurité #191876 et #188900 de
Lotus Domino |
| Pièce(s) jointe(s) |
Aucune |
| |
|
|
Une gestion de version détaillée se trouve
à la fin de ce document.
- Déni de service ;
- accès non autorisé.
- Domino Web Server ;
- Lotus Notes versions 5.0.9 et antérieures.
Deux vulnérabilités ont été
découvertes dans Lotus Domino.
- Un utilisateur mal intentionné peut
réaliser un déni de service lors de
l'authentification sur le serveur Domino Web Server.
- Un utilisateur mal intentionné peut avoir
accès à des documents attachés dans
Lotus Notes malgré des droits de restriction en
lecture.
Appliquer le correctif fourni par l'éditeur :
http://www.notes.net
Avis de sécurité #188900 et #191876 de Lotus
Domino :
http://www.lotus.com/home.nsf/welcome/securityzone
- 23 avril 2002
- version initiale.
CERTA
2012-01-04
|