Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2009-5033

Опубликовано: 16 дек. 2010
Источник: nvd
CVSS2: 4
EPSS Низкий

Описание

IBM Lotus Notes Traveler before 8.5.0.2 does not properly handle a "* *" argument sequence for a certain tell command, which allows remote authenticated users to obtain access to other users' data via a sync operation, related to storage of the data of multiple users within the same thread.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ibm:lotus_notes_traveler:*:*:*:*:*:*:*:*
Версия до 8.5.0.1 (включая)
cpe:2.3:a:ibm:lotus_notes_traveler:8.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:lotus_notes_traveler:8.0.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:lotus_notes_traveler:8.0.1.2:*:*:*:*:*:*:*
cpe:2.3:a:ibm:lotus_notes_traveler:8.0.1.3:*:*:*:*:*:*:*
cpe:2.3:a:ibm:lotus_notes_traveler:8.5.0.0:*:*:*:*:*:*:*

EPSS

Процентиль: 42%
0.00202
Низкий

4 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

github
почти 4 года назад

IBM Lotus Notes Traveler before 8.5.0.2 does not properly handle a "* *" argument sequence for a certain tell command, which allows remote authenticated users to obtain access to other users' data via a sync operation, related to storage of the data of multiple users within the same thread.

EPSS

Процентиль: 42%
0.00202
Низкий

4 Medium

CVSS2

Дефекты

CWE-200