目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2013-0127— IBM Lotus Notes 权限许可和访问控制漏洞

EPSS 1.07% · P78
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2013-0127の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
IBM Lotus Notes 8.x before 8.5.3 FP4 Interim Fix 1 and 9.0 before Interim Fix 1 does not block APPLET elements in HTML e-mail, which allows remote attackers to bypass intended restrictions on Java code execution and X-Confirm-Reading-To functionality via a crafted message, aka SPRs JMOY95BLM6 and JMOY95BN49.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
IBM Lotus Notes 权限许可和访问控制漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
IBM Lotus Notes是美国IBM公司的一个协同办公平台,包含电子邮件、日历、日程安排和业务应用的整合,具有完善的数据库技术、工作流控制和可靠的安全机制。 IBM Lotus Notes 8.5.3 FP4 Interim Fix 1之前的8.x版本以及Interim Fix 1之前的9.0版本中存在漏洞,该漏洞源于程序没有阻止HTML邮件中使用APPLET元素。远程攻击者可通过特制报文利用该漏洞绕过既定于Java代码执行以及X-Confirm-Reading-To功能上的限制。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2013-0127の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2013-0127のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2013-05-01 · 21 CVEs total

CVE-2013-1159Cisco Prime Central for Hosted Collaboration Solution NCIweb菜单跨站脚本漏洞
CVE-2013-3107VMWare vCenter Server 身份验证安全绕过漏洞
CVE-2013-3080VMware vCenter Server Appliance 任意文件上传漏洞
CVE-2013-3079VMware vCenter Server Appliance 任意代码执行漏洞
CVE-2013-3063SAP BASIS Communication Services 远程命令执行漏洞
CVE-2013-3062SAP Production Planning和Control 安全绕过漏洞
CVE-2013-3061SAP IS-H Industry-Specific Component Hospital 安全让绕过漏洞
CVE-2013-1230Cisco Unified Communications Domain Manager 缓冲区溢出漏洞
CVE-2013-1229Cisco TMS TelePresence Manager TMSSNMPService.exe 输入验证漏洞
CVE-2013-1160Cisco Prime Central for Hosted Collaboration Solution OpenView web菜单跨站脚本漏洞
CVE-2012-4952Henry Schein Dentrix 信任管理漏洞
CVE-2013-1158IBM Tivoli Monitoring 跨站脚本漏洞
CVE-2013-1157IBM Tivoli Monitoring 跨站脚本漏洞
CVE-2013-1156Cisco Prime Central for Hosted Collaboration Solution 路径遍历漏洞
CVE-2013-0699Galil RIO-47100 Pocket PLC 输入验证漏洞
CVE-2013-0673MatrikonOPC A&E Historian Health Monitor服务器路径遍历漏洞
CVE-2013-0666MatrikonOPC Security Gateway 配置实用程序资源管理错误漏洞
CVE-2013-0538IBM Lotus Notes 跨站脚本漏洞
CVE-2013-0141McAfee ePolicy Orchestrator 未明目录遍历漏洞
CVE-2013-0140McAfee ePolicy Orchestrator SQL注入漏洞

IV. 関連脆弱性

V. CVE-2013-0127へのコメント

まだコメントはありません


コメントを残す