IBM Lotus Notes Autonomy KeyView... CVE-2011-1214 CNNVD-201105-291

9.3 AV AC AU C I A
发布: 2011-05-31
修订: 2017-09-19

IBM Lotus Notes是美国IBM公司的一个协同办公平台,包含电子邮件、日历、日程安排和业务应用的整合,具有完善的数据库技术、工作流控制和可靠的安全机制。 在IBM Lotus Notes 8.5.2 FP3之前版本中使用的Autonomy KeyView中存在基于栈的缓冲区溢出漏洞。该漏洞是由于在解析RTF文档时,rtfsr.dll中存在的错误导致的,远程攻击者可以借助.rtf附件中的特制链接,执行任意代码。

0%
暂无可用Exp或PoC
当前有106条受影响产品信息