Risque

  • Déni de service à distance ;
  • injection de code indirecte.

Systèmes affectés

  • Lotus Domino 6.x ;
  • Lotus Domino 7.x ;
  • Lotus Domino 8.x ;

Résumé

Deux vulnérabilités affectant Lotus Domino Web Server permettent à une personne malintentionnée d'effectuer une attaque de type injection de code indirecte (cross-site scripting) ou de réaliser un déni de service à distance.

Description

Deux vulnérabilités ont été identifiées dans Lotus Domino Web Server. La première permet à une personne malintentionnée d'effectuer une attaque de type injection de code indirecte. La deuxième, de type débordement de mémoire, permet à une personne malintentionnée de réaliser un déni de service à distance, voire éventuellement d'exécuter du code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Seules les versions 7.x et 8.x de Lotus Domino sont corrigées pour le moment.

Documentation