IBM Lotus Domino Nnotes.dll... CVE-2011-3575 CNNVD-201109-313

9.0 AV AC AU C I A
发布: 2011-09-19
修订: 2017-08-29

IBM Lotus Domino(又名IBM Domino)是美国IBM公司的一套用于托管社交商务应用的平台。该平台提供一个管理客户端和Web浏览器界面,并具有易于管理、总拥有成本低、高度安全等特点。 IBM Lotus Domino 8.5.2版本中Nnotes.dll的NSFComputeEvaluateExt函数中存在基于栈的缓冲区溢出漏洞。远程认证用户可借助对WebAdmin.nsf的fmHttpPostRequest OpenForm操作中的超长tHPRAgentName参数执行任意代码。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息