CVE-2020-14230
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Los servidores HCL Domino pueden colgarse al recibir mensajes de correo electrónico especialmente manipulados de atacantes remotos. El problema ocurre porque el servidor no valida correctamente los datos de entrada, permitiendo que cualquier persona en internet derrumbe el servicio sin necesidad de contraseña.
HCL Domino contiene una falla de validación de entrada en el procesamiento de mensajes de correo que permite a atacantes remotos no autenticados provocar una denegación de servicio causando que el servidor se cuelgue. La vulnerabilidad se explota mediante mensajes de correo especialmente diseñados y afecta versiones anteriores a 9.0.1 FP10 IF6, 10.0.1 FP5 y 11.0.1.