Программа: IBM Lotus Domino 6.5.1 

Несколько уязвимостей обнаружено в IBM Lotus Domino web сервере в 'webadmin.nsf'. Удаленный авторизованный администратор может создавать произвольные каталоги на системе и определять существование определенных файлов. Удаленный пользователь может выполнить XSS нападение против администратора системы.
Удаленный авторизованный администратор может сконструировать произвольные каталоги, расположенные вне основного Web каталога. Функция 'webadmin.nsf/dlgFilesFolderNew' не фильтрует символы обхода каталога '../'. 

Также эта функция может использоваться для определения существования файла. Удаленный авторизованный администратор может попытаться создать новую директорию с именем потенциального файла. Если файл существует, система отобразит следующую ошибку: 

"Unable to create a new folder.Folder already exists"

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии