2015-0675: IBM Notes, Domino: Mehrere Schwachstellen ermöglichen die Übernahme der Systemkontrolle
Historie:
- Version 1 (2015-05-12 19:07)
- Neues Advisory
Betroffene Software
Middleware
Server
Betroffene Plattformen
IBM
Linux
Microsoft
UNIX
Beschreibung:
Mehrere Schwachstellen erlauben einem entfernten, nicht authentifizierten Angreifer einen Denial-of-Service-Angriff oder Cross-Site-Scripting-Angriff durchzuführen oder beliebigen Programmcode zur Ausführung zu bringen und damit das System zu kompromittieren.
Zur Behebung der Schwachstellen stehen die folgenden Sicherheitsupdates bereit:
- Domino 9.0.1 Fix Pack 3 Interim Fix 3 und Domino 8.5.3 Fix Pack 6 Interim Fix 7
- Notes 9.0.1 Fix Pack 3 Interim Fix 4 und Notes 8.5.3 Fix Pack 6 Interim Fix 6
Schwachstellen:
CVE-2014-8917
Schwachstelle in IBM Dojo Toolkit ermöglicht Cross-Site-Scripting-AngriffCVE-2015-1902
Schwachstelle in IBM Domino ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-1903
Schwachstelle in IBM Domino ermöglicht das Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.