IBM Quickr拒绝服务和安全绕过漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 31608 CNCAN ID:CNCAN-2008100804 IBM Lotus Quickr是一款团队协作软件,能够帮助访问人员、信息和完成任务所需的项目材料。 IBM Lotus Quickr存在多个安全问题,远程攻击者可以利用漏洞对应用程序进行拒绝服务攻击或绕过部分安全限制。 当把非标准URL参数提交给OpenDocument命令时,存在一个输入验证错误,可导致服务程序崩溃,造成拒绝服务攻击。 第二个问题是place manager存在一个错误可降级或删除一个place超级用户组。 IBM Lotus Quickr 8.0 2 IBM Lotus Quickr 8.0 2 IBM Lotus Quickr 8.1 Hotfix 5 IBM Lotus Quickr 8.1 Hotfix 15 IBM Lotus Quickr 8.1 IBM Lotus Quickr 8.0 IBM Lotus Quickr 8.1.0.1已经修正此漏洞: <a href=http://www-306.ibm.com/software/lotus/products/quickr/ target=_blank>http://www-306.ibm.com/software/lotus/products/quickr/</a>

0%
暂无可用Exp或PoC
当前有0条受影响产品信息