Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:H/Au:N/C:P/I:P/A:N)
Производитель ПО
Наименование ПО
IBM Lotus Notes
(6.5, 6.5.6, 7.0, 7.0.2)
Описание
Операция "Add Sender to Address Book" (AddSenderToAddressBook.lss) и NameHelper.lss в IBM Lotus Notes некорректно хранят информацию в личной адресной книге (Personal Address Book) при проверке сообщений, и когда сообщение использует AltFrom, что может позволить злоумышленникам, действующим удаленно, создать ситуацию, в которой пользователь отправит по электронной почте сообщение неавторизованному получателю. Для эксплуатации уязвимости необходимы активные действия со стороны пользователя.
Как исправить
Используйте рекомендации производителя:
http://www-01.ibm.com/support/docview.wss?rs=475&uid=swg21232945
http://www-01.ibm.com/support/docview.wss?rs=475&uid=swg21232945
Ссылки