IBM Lotus Notes 权限许可和访问控制漏洞 CVE-2013-0127 CNNVD-201305-002

5.8 AV AC AU C I A
发布: 2013-05-01
修订: 2017-08-29

IBM Lotus Notes是美国IBM公司的一个协同办公平台,包含电子邮件、日历、日程安排和业务应用的整合,具有完善的数据库技术、工作流控制和可靠的安全机制。 IBM Lotus Notes 8.5.3 FP4 Interim Fix 1之前的8.x版本以及Interim Fix 1之前的9.0版本中存在漏洞,该漏洞源于程序没有阻止HTML邮件中使用APPLET元素。远程攻击者可通过特制报文利用该漏洞绕过既定于Java代码执行以及X-Confirm-Reading-To功能上的限制。

0%
当前有1条漏洞利用/PoC
当前有30条受影响产品信息