int(3326)

Boletines de Vulnerabilidades


Exposición de passwords en Lotus Notes

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Confidencialidad
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Lotus Notes 6.0
Lotus Notes 6.5
Lotus Notes 7.0
Lotus Notes 7.0.1
Lotus Notes 7.0.2

Descripción

Se ha encontrado una vulnerabilidad en Lotus Notes en las versiones 6.0, 6.5, 7.0, 7.0.1 y 7.0.2. La vulnerabilidad reside en una variable usada para debugar que puede guardar una contraseña Notes.id.

Un atacante remoto podría obtener las contraseñas de los ususarios mediante el parámetro notes.ini.

Solución



Actualización de software

IBM
Lotus Notes 7.0.3
Lotus Notes 8.0

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

IBM Security Advisory(1266085)
http://www-1.ibm.com/support/docview.wss?rs=475&uid=swg21266085

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2007-07-24

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT