安全研究
安全漏洞
IBM Lotus Notes Traveler开放重定向漏洞(CVE-2012-4824)
发布日期:2012-10-05
更新日期:2012-10-10
受影响系统:IBM Lotus Notes Traveler 8.5.3 2
IBM Lotus Notes Traveler 8.5.3 1
IBM Lotus Notes Traveler 8.5.1.3
IBM Lotus Notes Traveler 8.5.1.2
IBM Lotus Notes Traveler 8.5.1.1
IBM Lotus Notes Traveler 8.5.1.0
描述:
BUGTRAQ ID:
55801
CVE ID:
CVE-2012-4824
IBM Lotus Notes Traveler是为使用受支持移动设备的Lotus Notes用户提供的访问电子邮件和PIM应用程序的产品。
IBM Lotus Notes Traveler的servlet/traveler存在开放重定向漏洞,可允许远程攻击者通过URL内的redirectURL参数,将用户重定向到任意网站并执行钓鱼攻击。
<*来源:Eugene Dokukin
链接:
http://www-01.ibm.com/support/docview.wss?uid=swg21612229
*>
建议:
厂商补丁:
IBM
---
IBM已经为此发布了一个安全公告(21612229)以及相应补丁:
21612229:Security Bulletin: IBM Lotus Notes Traveler open redirect (CVE-2012-4824) and cross-site scripting vulnerability (CVE-2012-4825)
链接:
http://www-01.ibm.com/support/docview.wss?uid=swg21612229浏览次数:2488
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |