![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité du
serveur mandataire Web Retriever de Lotus Notes/Domino
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDéni de service. 2 Systèmes affectés
3 RésuméUne vulnérabilité du serveur mandataire Web Retriever de Lotus peut entraîner un déni de service. 4 DescriptionLe serveur mandataire Web Retriever de Lotus Notes/Domino est utilisé par un utilisateur Notes pour récupérer des pages web via le serveur Notes. Si le Web Retriever reçoit une ligne "HTTP Status" du serveur HTTP distant excédant une certaine longueur, le programme s'arrête inopinément. Dans le cas où le Web Retriever est lancé sur un serveur, l'arrêt du programme provoque un déni de service sur le serveur. Dans le cas où le programme est lancé localement par un client, son arrêt provoque l'arrêt du client Notes. 5 SolutionMettre à jour le serveur Domino ou le client Notes. Les versions suivantes ne sont pas vulnérables :
6 DocumentationAvis de Rapid7, Inc. : http://www.rapid7.com/advisories/R7-0011.html Avis de IBM Lotus #1105060 : http://www-1.ibm.com/support/docview.wss?uid=swg21105060 Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||