IBM Lotus Symphony多个拒绝服务和未明安全漏洞

漏洞起因
设计错误
危险等级

 
影响系统
IBM Lotus Symphony 3.0.0 FP 1
IBM Lotus Symphony 3.0.0
 
不受影响系统
IBM Lotus Symphony 3.0.0 FP 3
 
危害
远程攻击者可以利用漏洞使应用程序崩溃。
 
攻击所需条件
攻击者必须构建恶意文件,诱使用户解析。
 
漏洞信息
IBM Lotus Symphony是IBM推出的一款免费办公软件。包含有文字处理、电子表格和演示幻灯片。
IBM Lotus Symphony存在多个安全漏洞,允许攻击者使应用程序崩溃,目前没有详细漏洞细节提供。
 
测试方法
 
厂商解决方案
IBM Lotus Symphony 3.0.0 FP 3已经修复此漏洞,建议用户下载使用:
http://www.ibm.com/
 
漏洞提供者
Shuhei Ohtani of Business information govern CO., LTD
 
漏洞消息链接
http://www-03.ibm.com/software/lotus/symphony/buzz.nsf/web_DisPlayPlugin?open&unid=9717F6F587AAA939852578D300404BCF&category=announcements

发表评论?

0 条评论。

发表评论