Расширенный

Разглашение информации

Разглашение информации

19 Июля 2012
Уровень опасности
Оценка CVSS
(AV:L/AC:L/Au:N/C:P/I:N/A:N)
Производитель ПО
Наименование ПО
IBM Lotus Domino (6.5.60, 6.5.62, 7.0.00, 7.0.30)
Lotus Domino Pentest (6.5.60, 6.5.62, 7.0, 7.0.30)
Описание
Уязвимость, связанная с неполнотой черного списка, в Certificate Authority (CA) в IBM Lotus Domino позволяет локальным пользователям или злоумышленникам, обладающим физическим доступом к системе, получить доступ к конфиденциальной информации (паролям), когда администратор вводит команду "ca activate" или "ca unlock" с символом верхнего регистра, что позволяет обойти черный список, который блокирует запись паролей в журнал, и приводит к отображению пароля в незашифрованном виде в журнале регистрации консоли и в панели администрирования.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.ibm.com/
Ссылки