int(2688)

Boletines de Vulnerabilidades


Envío a destinatarios erroneos al responder a emails en Lotus Notes

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Confidencialidad
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Lotus Notes 6.0, 6.5, 7.0

Descripción

Se ha descubierto una vulnerabilidad en Lotus Notes 6.0, 6.5, 7.0. La vulnerabilidad reside en que al responder un email donde se han insertado nombres idénticos en los campos To y Cc podría ocurrir que los valores de los campos "AltCopyTo" y "INetCopyTo" no estuvieran sincronizados con el campo "CopyTo field".

El mensaje podría ser leído por usuarios a los que no iba destinado si se selecciona la opción responder a todos.

Esto solo ocurre si la opción "Default display name" en "document -> Basics tab" está configurada a "Display alternate names".

Solución

Consultar sección solucion en:
http://www-1.ibm.com/support/docview.wss?rs=475&uid=swg21243602

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

IBM Lotus (1243602)
http://www-1.ibm.com/support/docview.wss?rs=475&uid=swg21243602

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2006-09-08

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT