IBM Lotus Notes 整数溢出漏洞 CVE-2013-2977 CNNVD-201305-157

6.8 AV AC AU C I A
发布: 2013-05-10
修订: 2017-08-29

IBM Lotus Notes是美国IBM公司的一个协同办公平台,包含电子邮件、日历、日程安排和业务应用的整合,具有完善的数据库技术、工作流控制和可靠的安全机制。 基于Windows平台上的8.5.3 FP4 Interim Fix 1之前的8.5.x版本和9.0 Interim Fix 1之前的9.x版本,基于Linux平台上的8.5.3 FP5之前的8.5.x版本和9.0.1之前的版本9.x中的IBM Notes中存在整数溢出漏洞。远程攻击者可以利用该漏洞在电子邮件中构造一个畸形的PNG图像,在Notes的消息预览窗口即可触发该漏洞,并执行任意代码,不需要用户的任何交互。

0%
暂无可用Exp或PoC
当前有22条受影响产品信息