Описание
The LDAP server (nldap.exe) in IBM Lotus Domino before 7.0.1, 6.5.5, and 6.5.4 FP2 allows remote attackers to cause a denial of service (crash) via a long bind request, which triggers a null dereference.
Ссылки
- Patch
- Vendor Advisory
- Patch
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:ibm:lotus_domino:6.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:lotus_domino:6.0.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:lotus_domino:6.0.1.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:lotus_domino:6.0.1.2:*:*:*:*:*:*:*
cpe:2.3:a:ibm:lotus_domino:6.0.1.3:*:*:*:*:*:*:*
cpe:2.3:a:ibm:lotus_domino:6.0.2.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:lotus_domino:6.0.2.2:*:*:*:*:*:*:*
cpe:2.3:a:ibm:lotus_domino:6.0.3:*:*:*:*:*:*:*
cpe:2.3:a:ibm:lotus_domino:6.0.4:*:*:*:*:*:*:*
cpe:2.3:a:ibm:lotus_domino:6.0.5:*:*:*:*:*:*:*
cpe:2.3:a:ibm:lotus_domino:6.5:*:*:*:*:*:*:*
cpe:2.3:a:ibm:lotus_domino:6.5.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:lotus_domino:6.5.2:*:*:*:*:*:*:*
cpe:2.3:a:ibm:lotus_domino:6.5.2.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:lotus_domino:6.5.3:*:*:*:*:*:*:*
cpe:2.3:a:ibm:lotus_domino:6.5.3.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:lotus_domino:6.5.4:*:*:*:*:*:*:*
cpe:2.3:a:ibm:lotus_domino:7.0:*:*:*:*:*:*:*
EPSS
Процентиль: 85%
0.0257
Низкий
7.8 High
CVSS2
Дефекты
NVD-CWE-Other
Связанные уязвимости
github
почти 4 года назад
The LDAP server (nldap.exe) in IBM Lotus Domino before 7.0.1, 6.5.5, and 6.5.4 FP2 allows remote attackers to cause a denial of service (crash) via a long bind request, which triggers a null dereference.
EPSS
Процентиль: 85%
0.0257
Низкий
7.8 High
CVSS2
Дефекты
NVD-CWE-Other