IBM Lotus Notes参数注入漏洞 CVE-2011-0912 CNNVD-201102-094

9.3 AV AC AU C I A
发布: 2011-02-08
修订: 2017-09-19

IBM Lotus Notes是美国IBM公司的一个协同办公平台,包含电子邮件、日历、日程安排和业务应用的整合,具有完善的数据库技术、工作流控制和可靠的安全机制。 IBM Lotus Notes 8.0.2 FP6之前的8.0.x版本以及8.5.1 FP5之前的8.5.x版本中存在参数注入漏洞。远程攻击者可借助包含--launcher.library选项的cai:// URL执行任意代码,该选项为DLL文件指定了UNC共享路径名称。

0%
暂无可用Exp或PoC
当前有16条受影响产品信息