Security Lab

Раскрытие чувствительной информации в Lotus Domino

Дата публикации:13.11.2002
Всего просмотров:1276
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: Lotus Domino раскрывает чувствительную информацию при запросе несуществующей NSF базы данных. Уязвимость затрагивает конфигурации с параметром 'DominoNoBanner' равным ‘1’. Пример:

http://www.example.com/nosuchdb.nsf

уязвимость обнаружена в Lotus Domino 5.0.8-5.0.9

Ссылки: Lotus Domino HTTP Server security issue