• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Подмена адреса

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:H/Au:N/C:P/I:P/A:N)
Производитель ПО
IBM
Наименование ПО
IBM Lotus Notes (6.5, 6.5.6, 7.0, 7.0.2)
Описание
Операция "Add Sender to Address Book" (AddSenderToAddressBook.lss) и NameHelper.lss в IBM Lotus Notes некорректно хранят информацию в личной адресной книге (Personal Address Book) при проверке сообщений, и когда сообщение использует AltFrom, что может позволить злоумышленникам, действующим удаленно, создать ситуацию, в которой пользователь отправит по электронной почте сообщение неавторизованному получателю. Для эксплуатации уязвимости необходимы активные действия со стороны пользователя.
Как исправить
Используйте рекомендации производителя:
http://www-01.ibm.com/support/docview.wss?rs=475&uid=swg21232945
Повышение привилегий Загрузка произвольного файла