Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:S/C:P/I:N/A:N)
Производитель ПО
Наименование ПО
IBM Lotus Notes
(6.5, 7.0.3)
Описание
IBM Lotus Notes позволяет удаленным администраторам, которые прошли авторизацию, получить незашифрованный пароль notes.id, если настроить переменные отладки notes.ini KFM_ShowEntropy и Debug_Outfile. Для эксплуатации уязвимости необходимы активные действия со стороны пользователя.
Как исправить
Используйте рекомендации производителя:
http://www-01.ibm.com/support/docview.wss?rs=475&uid=swg21266085
http://www-01.ibm.com/support/docview.wss?rs=475&uid=swg21266085