int(6728)

Boletines de Vulnerabilidades


Vulnerabilidad en IBM Lotus Domino Java Console

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de privilegios
Dificultad Avanzado
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado IBM Lotus Domino 8.5
IBM Lotus Domino 8.5.1
IBM Lotus Domino 8.5.2
IBM Lotus Domino 8.5.3

Descripción

Una vulnerabilidad en Lotus Domino Java Console podría permitir a un atacante remoto saltarse la autenticación y obtener privilegios elevados. Un atacante atacante con conocimiento explícito de la configuración del servidor Domino podría comprometer credenciales de autenticación de tiempo limitado cuando acceda a la consola de Domino Java.

Solución

Aplicar la actualización publicada

Identificadores estándar

Propiedad Valor
CVE CVE-2013-0487
BID

Recursos adicionales

IBM Security Bulletin 1627597
http://www-01.ibm.com/support/docview.wss?uid=swg21627597

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2013-03-28

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT