CVE-2017-1129
50Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendepss 30%
da publicação à arma0 dias
Publicada no NVD5 de set.
1ª PoC31 de ago.
metasploit31 de ago.
probabilidade de exploração
30%top 2% das CVEs
exploração observada
nãonenhuma fonte reporta
3 exploit(s) público(s)
Em resumo
IBM Notes 8.5 e 9.0 podem travar se o usuário clicar em um link malicioso, forçando reinicialização da aplicação. É uma negação de serviço que interrompe o trabalho.
Detalhe técnico
Um link malicioso pode disparar uma condição de negação de serviço no IBM Notes 8.5 e 9.0, causando travamento do cliente. O vetor de ataque é interação do usuário (clique em URL maliciosa), exigindo engenharia social para convencer o usuário. O impacto é indisponibilidade da aplicação.
Resumo gerado e traduzido por IA a partir da descrição oficial.
IBM Notes 8.5 and 9.0 is vulnerable to a denial of service. If a user is persuaded to click on a malicious link, it could cause the Notes client to hang and have to be restarted. IBM X-Force ID: 121370.
PoCs públicas encontradas — 3✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/42602exploitdbwww.exploit-db.com/exploits/42969não verificadocve_referencewww.exploit-db.com/exploits/42602/não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.