安全研究

安全漏洞
IBM Lotus Notes Traveler开放重定向漏洞(CVE-2012-4824)

发布日期:2012-10-05
更新日期:2012-10-10

受影响系统:
IBM Lotus Notes Traveler 8.5.3 2
IBM Lotus Notes Traveler 8.5.3 1
IBM Lotus Notes Traveler 8.5.1.3
IBM Lotus Notes Traveler 8.5.1.2
IBM Lotus Notes Traveler 8.5.1.1
IBM Lotus Notes Traveler 8.5.1.0
描述:
BUGTRAQ  ID: 55801
CVE ID: CVE-2012-4824

IBM Lotus Notes Traveler是为使用受支持移动设备的Lotus Notes用户提供的访问电子邮件和PIM应用程序的产品。

IBM Lotus Notes Traveler的servlet/traveler存在开放重定向漏洞,可允许远程攻击者通过URL内的redirectURL参数,将用户重定向到任意网站并执行钓鱼攻击。

<*来源:Eugene Dokukin
  
  链接:http://www-01.ibm.com/support/docview.wss?uid=swg21612229
*>

建议:
厂商补丁:

IBM
---
IBM已经为此发布了一个安全公告(21612229)以及相应补丁:

21612229:Security Bulletin: IBM Lotus Notes Traveler open redirect (CVE-2012-4824) and cross-site scripting vulnerability (CVE-2012-4825)

链接:http://www-01.ibm.com/support/docview.wss?uid=swg21612229

浏览次数:2488
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障