IBM Lotus Domino服务器控制台默认配置授权问题漏洞 CVE-2011-1520 CNNVD-201103-320

7.2 AV AC AU C I A
发布: 2011-03-25
修订: 2018-10-09

IBM Lotus Domino(又名IBM Domino)是美国IBM公司的一套用于托管社交商务应用的平台。该平台提供一个管理客户端和Web浏览器界面,并具有易于管理、总拥有成本低、高度安全等特点。 IBM Lotus Domino服务器控制台的默认配置没有密码请求(又名rver_Console_Password)权限。攻击者可以借助(1)Load,(2)Tell,(3)Set Configuration命令,执行管理改变或者获取敏感信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息