IBM Lotus Notes/Domino 用戶端記憶體對應檔案權限提升

medium Nessus Plugin ID 27574

概要

The remote Windows host has an application that is affected by an unauthorized access vulnerability.

說明

遠端 Windows 主機上安裝的 Lotus Notes 版本無法充分保護應用程式用於處理程序間通訊的特定記憶體對應檔案。在共用使用者環境中,本機使用者可能利用此問題讀取這些檔案,進而導致資訊洩漏或寫入,進而可能插入諸如 Lotus Script 等的使用中內容。

解決方案

Upgrade as necessary to Lotus Notes Client version 6.5.6 / 7.0.3 / 8.0 or later and then edit the 'notes.ini' configuration file as described in the vendor advisory above.

另請參閱

https://www.securityfocus.com/archive/1/482694/30/0/threaded

https://www-01.ibm.com/support/docview.wss?uid=swg21257030

Plugin 詳細資訊

嚴重性: Medium

ID: 27574

檔案名稱: notes_mem_mapped_files.nasl

版本: 1.16

類型: local

代理程式: windows

系列: Windows

已發布: 2007/10/25

已更新: 2020/7/31

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Medium

基本分數: 6.2

時間分數: 4.6

媒介: CVSS2#AV:L/AC:H/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2007-5544

弱點資訊

CPE: cpe:/a:ibm:lotus_notes

必要的 KB 項目: SMB/name, SMB/login, SMB/password, SMB/Lotus_Notes/Installed

可輕鬆利用: No known exploits are available

弱點發布日期: 2007/10/25

參考資訊

CVE: CVE-2007-5544

BID: 26146

CWE: 264