漏洞起因
输入验证错误
危险等级
低
影响系统
IBM Lotus Protector for Mail Security 2.x
不受影响系统
危害
远程攻击者可以利用漏洞获得敏感文件信息。
攻击所需条件
攻击者必须访问IBM Lotus Protector for Mail Security。
漏洞信息
IBM Lotus Protector for Mail Security是一款预先保护和垃圾邮件控制解决方案。
部分传递给管理接口的输入在用于显示文件之前缺少校验,远程攻击者可以利用漏洞获取敏感文件信息。
测试方法
厂商解决方案
用户可参考如下供应商提供的安全公告获得补丁信息:
http://www.ibm.com/support/docview.wss?uid=swg21605199
漏洞提供者
IBM
评论关闭。