Risques
- Déni de service à distance
- Injection de code indirecte
Systèmes affectés
- Lotus Domino 6.x ;
- Lotus Domino 7.x ;
- Lotus Domino 8.x ;
Résumé
Deux vulnérabilités affectant Lotus Domino Web Server permettent à une personne malintentionnée d'effectuer une attaque de type injection de code indirecte (cross-site scripting) ou de réaliser un déni de service à distance.
Description
Deux vulnérabilités ont été identifiées dans Lotus Domino Web Server. La première permet à une personne malintentionnée d'effectuer une attaque de type injection de code indirecte. La deuxième, de type débordement de mémoire, permet à une personne malintentionnée de réaliser un déni de service à distance, voire éventuellement d'exécuter du code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Seules les versions 7.x et 8.x de Lotus Domino sont corrigées pour le moment.
Documentation
- Bulletin de sécurité IBM swg21303057 du 20 mai 2008 http://www-1.ibm.com/support/docview.wss?uid=swg21303057
- Bulletin de sécurité IBM swg21303296 du 20 mai 2008 http://www-1.ibm.com/support/docview.wss?uid=swg21303296
- Référence CVE CVE-2008-2240 https://www.cve.org/CVERecord?id=CVE-2008-2240