Lotus Domino HTTP响应拆分漏洞

Lotus Domino HTTP响应拆分漏洞

漏洞ID 1199283 漏洞类型 未知
发布时间 2005-05-03 更新时间 2005-05-03
图片[1]-Lotus Domino HTTP响应拆分漏洞-安全小百科CVE编号 CVE-2005-1405
图片[2]-Lotus Domino HTTP响应拆分漏洞-安全小百科CNNVD-ID CNNVD-200505-838
漏洞平台 N/A CVSS评分 2.1
|漏洞来源
https://www.securityfocus.com/bid/90059
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200505-838
|漏洞详情
LotusDomino6.5.x的6.5.4之前版本以及6.0.x中6.0.5之前版本中的@SetHTTPHeader函数存在HTTP响应拆分漏洞,攻击者可以通过恶意程序来破坏web缓存。
|受影响的产品
IBM Lotus Notes 6.5.3

IBM Lotus Notes 6.5.2

IBM Lotus Notes 6.5.1

IBM Lotus Notes 6.5

IBM Lotus Notes 6.0.4

IBM Lotus Notes 6.0.3

IBM Lotus Notes 6.0.2

|参考资料

来源:SECTRACK
名称:1013839
链接:http://securitytracker.com/id?1013839
来源:XF
名称:lotus-sethttpheader-injection(20045)
链接:http://xforce.iss.net/xforce/xfdb/20045
来源:OSVDB
名称:15365
链接:http://www.osvdb.org/15365
来源:SECUNIA
名称:14879
链接:http://secunia.com/advisories/14879
来源:www-1.ibm.com
链接:http://www-1.ibm.com/support/docview.wss?rs=463&uid;=swg21202437

相关推荐: The IMAP Client mutt Balsa服务拒绝漏洞

The IMAP Client mutt Balsa服务拒绝漏洞 漏洞ID 1202754 漏洞类型 缓冲区溢出 发布时间 2003-06-16 更新时间 2003-06-16 CVE编号 CVE-2003-0299 CNNVD-ID CNNVD-200306…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享