Inyección de cabeceras HTTP en Lotus Domino Server
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Integridad |
Dificultad |
Experto |
Requerimientos del atacante |
Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricante afectado |
Comercial Software |
Software afectado |
IBM Lotus Domino Server 6.5.x
IBM Lotus Domino Server 6.0.x |
Descripción
|
Se ha descubierto una vulnerabilidad en las versiones 6.5.x y 6.0.x de Lotus Domino Server. La vulnerabilidad reside en la función @SetHTTPHeader que permite inyectar cabeceras HTTP.
La explotación de esta vulnerabilidad podría permitir a un atacante con capacidad para instalar una aplicación en un Lotus Domino Server provocar un envenenamiento de la cache de un proxy o un navegador Web. |
Solución
|
Actualización de software
IBM Lotus Domino Server
Lotus Domino Server 6.5.4
Lotus Domino Server 6.0.5
http://www-130.ibm.com/developerworks/lotus/ |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
CAN-2005-1405 |
BID |
NULL |
Recursos adicionales
|
IBM Technote 1202437
http://www-1.ibm.com/support/docview.wss?rs=463&uid=swg21202437 |