![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité du
client Lotus Notes
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance.2 Systèmes affectésLotus Notes 6.5.x, 6.0.x3 DescriptionLe client Lotus Notes ne filtre pas correctement les caractères spéciaux contenus dans les URL de la forme notes://.En incitant un utilisateur à visualiser au moyen d'un client Lotus Notes une page HTML habilement constituée, un utilisateur mal intentionné peut forcer l'exécution de code arbitraire à distance sur la plate-forme vulnérable. 4 SolutionLes versions 6.0.4 et 6.5.2 corrigent cette vulnérabilité.5 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||