Podatność CVE-2012-3301


Publikacja: 2012-08-21

Opis:
Multiple CRLF injection vulnerabilities in the HTTP server in IBM Lotus Domino 8.5.x before 8.5.4 allow remote attackers to inject arbitrary HTTP headers and conduct HTTP response splitting attacks via crafted input involving (1) Mozilla Firefox 3.0.9 and earlier or (2) unspecified browsers.

W naszej bazie, znaleźliśmy następujące noty dla tego CVE:
Tytuł
Autor
Data
Low
IBM Lotus Domino HTTP Response Splitting and Cross-Site Scripting
MustLive
07.09.2012

Typ:

CWE-20

(Improper Input Validation)

CVSS2 => (AV:N/AC:M/Au:N/C:N/I:P/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
4.3/10
2.9/10
8.6/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Średnia
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Brak
Częściowy
Brak
Affected software
IBM -> Lotus domino 

 Referencje:
http://xforce.iss.net/xforce/xfdb/77400
http://www-01.ibm.com/support/docview.wss?uid=swg21608160
http://websecurity.com.ua/5839/

Copyright 2024, cxsecurity.com

 

Back to Top