tunCERT-Tunisian Computer Emergency Response Team Bulletin N° 2010-029
Objet: Lotus Domino Web Access
Impact: Accès au système
Criticité: Critique
Plates-formes affectées: Systèmes Microsoft Windows
Versions affectées: Lotus Domino Web Access versions 6.5, 7.0 et 8.0

Analyse de la faille: Cette vulnérabilité est due à une erreur de type buffer overflow dans la gestion des URL par Lotus Domino Web Access. L'exploitation de cette faille pourrait permettre à un attaquant de conduire des attaques, via un site web malveillant ou à un e-mail spécifique au format HTML, d'exécuter du code arbitraire.

Pour plus de détails:  
Solution: Mettre à jour Lotus Domino Web Access :
http://www-306.ibm.com/software/lotus/support/upgradecentral/index.html
Historique:
Version
Commentaire
Date
1.0 Création de l'avis 03 Mars 2010
Référence tunCERT: tunCERT:/Vuln.2010-085
tunCERT-Tunisian Computer Emergency Response Team
Agence Nationale de la Sécurité Informatique
Ministère des Technologies de la Communication
Adresse: 94, Av Jugurtha, Mutuelle Ville, 1002 Tunis, Tunisie
Tel: 71 843 200  Fax: 71 846 363

Site web: www.ansi.tn