Lotus Domino远程绕过口令认证漏洞

Lotus Domino远程绕过口令认证漏洞

漏洞ID 1204895 漏洞类型 边界条件错误
发布时间 2001-12-31 更新时间 2005-10-20
图片[1]-Lotus Domino远程绕过口令认证漏洞-安全小百科CVE编号 CVE-2001-1567
图片[2]-Lotus Domino远程绕过口令认证漏洞-安全小百科CNNVD-ID CNNVD-200112-225
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200112-225
|漏洞详情
LotusDominoServer是一个基于Web进行协同工作的软件包,它运行于包括Windows和Unix的多种系统之下。DominoServer对HTTP请求的处理上存在漏洞,远程攻击者可能利用此漏洞绕过对数据库文件的口令保护。通过发送特定的经过特殊构造的字串给服务器,远程攻击者可能绕过服务器对数据库模板文件的访问认证。
|参考资料

来源:BID
名称:4022
链接:http://www.securityfocus.com/bid/4022
来源:www.nextgenss.com
链接:http://www.nextgenss.com/papers/hpldws.pdf
来源:XF
名称:lotus-domino-auth-bypass(8072)
链接:http://www.iss.net/security_center/static/8072.php
来源:BUGTRAQ
名称:20020204LotusDominopasswordbypass
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=101286525008089&w;=2
来源:BUGTRAQ
名称:20020204Re:LotusDominopasswordbypass
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=101285903120879&w;=2
来源:BUGTRAQ
名称:20020203LotusDominopasswordbypass
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=101284222932568&w;=2

相关推荐: WordPress WP-Trackback.PHP SQL Injection Vulnerability

WordPress WP-Trackback.PHP SQL Injection Vulnerability 漏洞ID 1096649 漏洞类型 Input Validation Error 发布时间 2005-05-17 更新时间 2005-05-17 CV…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享