CVE-2005-2428
Lotus Domino R5 および R6 WebMail で「Generate HTML for all fields」(すべてのフィールドのHTMLを生成) が有効になっている場合、names.nsf の機密データが隠しフォームフィールドに保存されます。これにより、リモートの攻撃者は HTML...
- 公開済み
- 2005/08/03
- 更新済み
- 2024/08/07
- CNA の割り当て
- mitre
- 観察された証拠
- 2007/02/13
プライマリ CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:N高 · 今後 30 日間
- パーセンタイル
- 99.4%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Lotus Domino R5 および R6 WebMail で「Generate HTML for all fields」(すべてのフィールドのHTMLを生成) が有効になっている場合、names.nsf の機密データが隠しフォームフィールドに保存されます。これにより、リモートの攻撃者は HTML ソースを読み取って、(1) HTTPPassword フィールド内のパスワードハッシュ、(2) HTTPPasswordChangeDate フィールド内のパスワード変更日、(3) ClntPltfrm フィールド内のクライアントプラットフォーム、(4) ClntMachine フィールド内のクライアントマシン名、(5) ClntBld フィールド内のクライアントの Lotus Domino リリース、といった機密情報を取得できます。これは CVE-2005-2696 とは異なる脆弱性です。
ソース
4- exploitsエクスプロイト
Linux、Solaris、AIX、OpenBSD、Zyxel、Oracle、MySQLを対象に、ローカル権限昇格、バッファオーバーフロー、データベースエクスプロイトを網羅する公開エクスプロイトリポジトリ。
IBM Lotus Domino <= R8 パスワードハッシュ抽出エクスプロイト
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。