int(2688)

Vulnerability Bulletins


Envío a destinatarios erroneos al responder a emails en Lotus Notes

Vulnerability classification

Property Value
Confidence level Oficial
Impact Confidencialidad
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer Comercial Software
Affected software Lotus Notes 6.0, 6.5, 7.0

Description

Se ha descubierto una vulnerabilidad en Lotus Notes 6.0, 6.5, 7.0. La vulnerabilidad reside en que al responder un email donde se han insertado nombres idénticos en los campos To y Cc podría ocurrir que los valores de los campos "AltCopyTo" y "INetCopyTo" no estuvieran sincronizados con el campo "CopyTo field".

El mensaje podría ser leído por usuarios a los que no iba destinado si se selecciona la opción responder a todos.

Esto solo ocurre si la opción "Default display name" en "document -> Basics tab" está configurada a "Display alternate names".

Solution

Consultar sección solucion en:
http://www-1.ibm.com/support/docview.wss?rs=475&uid=swg21243602

Standar resources

Property Value
CVE
BID

Other resources

IBM Lotus (1243602)
http://www-1.ibm.com/support/docview.wss?rs=475&uid=swg21243602

Version history

Version Comments Date
1.0 Aviso emitido 2006-09-08
Ministerio de Defensa
CNI
CCN
CCN-CERT