IBM Lotus Symphony < 3.0 Fix Pack 3 多個弱點

critical Nessus Plugin ID 59036

概要

遠端主機安裝的應用程式受到多個弱點影響。

說明

據發現,IBM Lotus Symphony 的版本為 3.0 Fix Pack 3 之前版本。這些版本受到多個弱點影響:

- 多個不明弱點。
(CVE-2011-2884)

- 開啟具有使用者定義之工具列的 .doc 文件可造成應用程式損毀。(CVE-2011-2885)

- 開啟具有父項目符號之空白項目符號樣式的 .docx 文件將造成應用程式損毀。(CVE-2011-2886)

- 在 DataPilot 中開啟含有無效「Value」參照的大型 .xls 檔案,並予以修改和儲存時,將造成應用程式損毀。
(CVE-2011-2893)

- 開啟具有多個複雜圖形的簡報時,應用程式會凍結。(CVE-2011-2888)

解決方案

升級至 IBM Lotus Symphony 3.0 Fix Pack 3 或更新版本。

另請參閱

http://www.nessus.org/u?67ef5d5e

Plugin 詳細資訊

嚴重性: Critical

ID: 59036

檔案名稱: lotus_symphony_3_0_fp3.nasl

版本: 1.5

類型: local

代理程式: windows

系列: Windows

已發布: 2012/5/8

已更新: 2018/11/15

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:ibm:lotus_symphony

必要的 KB 項目: SMB/Lotus_Symphony/Installed

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2011/7/20

弱點發布日期: 2011/7/27

參考資訊

CVE: CVE-2011-2884, CVE-2011-2885, CVE-2011-2886, CVE-2011-2888, CVE-2011-2893

BID: 48936