CVE-2005-2428
Lotus Domino R5 e R6 WebMail, com "Generate HTML for all fields" habilitado, armazena dados sensíveis de names.nsf em campos de formulário ocultos, o que...
- Publicado
- 3 de ago. de 2005
- Atualizado
- 7 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 13 de fev. de 2007
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:NAlto · próximos 30 dias
- Percentil
- 99,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Lotus Domino R5 e R6 WebMail, com "Generate HTML for all fields" habilitado, armazena dados sensíveis de names.nsf em campos de formulário ocultos, o que permite que atacantes remotos leiam o código-fonte HTML para obter informações sensíveis, como (1) o hash da senha no campo HTTPPassword, (2) a data de alteração da senha no campo HTTPPasswordChangeDate, (3) a plataforma do cliente no campo ClntPltfrm, (4) o nome da máquina do cliente no campo ClntMachine e (5) a versão do Lotus Domino do cliente no campo ClntBld, uma vulnerabilidade diferente da CVE-2005-2696.
Fontes
4- exploitsExploit
Repositório público de exploits cobrindo escalada de privilégios local, buffer overflows e exploits de banco de dados em Linux, Solaris, AIX, OpenBSD, Zyxel, Oracle e MySQL.
IBM Lotus Domino <= R8 Exploração de Extração de Hash de Senha
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.