IBM Lotus Domino iCalendar邮件地址解析栈溢出漏洞 CVE-2010-3407 CNNVD-201009-152

9.3 AV AC AU C I A
发布: 2010-09-16
修订: 2018-10-10

Lotus Domino是集电子邮件、文档数据库、快速应用开发技术以及Web技术为一体的电子邮件与群集平台。 IBM Lotus Domino 8.0.2 FP5之前的8.0.x版本以及8.5.1 FP2之前的8.5.x版本的服务器的nrouter.exe服务中的nnotes.dll文件的MailCheck821Address函数中存在基于栈的缓冲区溢出漏洞。远程攻击者可以借助超长电子邮件地址执行任意代码,该邮件地址位于iCalendar calendar-invitation电子邮件消息中的ORGANIZER:mailto头中。

0%
当前有4条漏洞利用/PoC
当前有11条受影响产品信息