更新日期:2010-03-22
受影响系统:
IBM Lotus Notes 6.x描述:
BUGTRAQ ID: 38852
Lotus Notes是由IBM开发的集成邮件、日历、即时消息、浏览器和业务协作应用,可用作Lotus Domino服务器应用的桌面客户端。
远程攻击者可以通过向Lotus Notes的names.nsf页面提交恶意HTTP POST请求执行HTTP响应拆分漏洞,将用户重新定向到其他位置。
<*来源:Yaniv Miron
链接:http://marc.info/?l=bugtraq&m=126901247420348&w=2
*>
测试方法:
警 告
以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!
Connection: Keep-Alive
%25%25ModDate=xxxxxxxxxxxxxxxx&Username=yyyy+zzzz&Password=aaaaaa&RedirectTo=http://www.RedirectExample.com&SaveOptions=0&...
建议:
厂商补丁:
IBM
---
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.ers.ibm.com/