Ejecución arbitraria de código en IBM Lotus iNotes.Se ha confirmado la existencia de de una vulnerabilidad en IBM Lotus iNotes (Lotus Domino Web Access), por la que un atacante remoto podría comprometer los sistemas afectados.El problema reside en desbordamientos de búfer en controles ActiveX, que podrían ser explotados por un atacante remoto a través de una página HTML especialmente creada. Los CLSIDs de los controles afectados son: IBM ha publicado una corrección (7.0.4, 8.5) para evitar este problema.
Buffer Overflow Vulnerability in Lotus iNotes ActiveX Control |
|||||
| |||||