DFN-CERT

Advisory-Archiv

2015-0675: IBM Notes, Domino: Mehrere Schwachstellen ermöglichen die Übernahme der Systemkontrolle

Historie:

Version 1 (2015-05-12 19:07)
Neues Advisory

Betroffene Software

Middleware
Server

Betroffene Plattformen

IBM
Linux
Microsoft
UNIX

Beschreibung:

Mehrere Schwachstellen erlauben einem entfernten, nicht authentifizierten Angreifer einen Denial-of-Service-Angriff oder Cross-Site-Scripting-Angriff durchzuführen oder beliebigen Programmcode zur Ausführung zu bringen und damit das System zu kompromittieren.

Zur Behebung der Schwachstellen stehen die folgenden Sicherheitsupdates bereit:
- Domino 9.0.1 Fix Pack 3 Interim Fix 3 und Domino 8.5.3 Fix Pack 6 Interim Fix 7
- Notes 9.0.1 Fix Pack 3 Interim Fix 4 und Notes 8.5.3 Fix Pack 6 Interim Fix 6

Schwachstellen:

CVE-2014-8917

Schwachstelle in IBM Dojo Toolkit ermöglicht Cross-Site-Scripting-Angriff

CVE-2015-1902

Schwachstelle in IBM Domino ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-1903

Schwachstelle in IBM Domino ermöglicht das Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.