![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilités sur le
serveur Lotus Domino 6.0
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectés
3 RésuméDeux vulnérabilités ont été découvertes sur le serveur Lotus Domino et son composant iNotes qui permettent à un utilisateur mal intentionné de réaliser un déni de service ou d'exécuter du code arbitraire sur le serveur Domino.Une troisième vulnérabilité à été découverte dans le contrôle ActiveX nécessaire au composant iNotes installé sur les postes clients. Cette vulnérabilité permet d'exécuter du code arbitraire sur le poste client avec les privilèges de l'utilisateur. 4 DescriptionLe composant iNotes permet l'accès au serveur Lotus Domino via un navigateur Web ou d'autres clients que le client Lotus.Deux vulnérabilités ont été découvertes sur le serveur Lotus Domino et son composant iNotes associé :
Une troisième vulnérabilité a été découverte sur le controle ActiveX LotusDominoSession présent sur le poste client. L'envoi par message éléctronique ou par le protocole http d'une page html malicieusement construite permet d'exécuter du code arbitraire sur le système en utilisant les privilèges de l'utilisateur connecté. 5 SolutionMettre à jour Lotus Domino avec la version 6.0.1 et le composant iNotes (cf. section documentation).6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||