Risques

  • Atteinte à la confidentialité des données
  • Exécution de code arbitraire à distance
  • Injection de code indirecte à distance

Systèmes affectés

  • Lotus Domino 8.5.X.

Résumé

Deux vulnérabilités ont été corrigées dans Lotus Domino HTTP Server. L'exploitation réussie de ces vulnérabilités peut permettre l'injection indirecte de code à distance ou la compromission du serveur Lotus Domino.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation