← voltar
CVE-2017-1130

CVE-2017-1130

43Vexday Risk Score

Corrija em breve. Ela tem exploit funcional público.

ssvc Attendepss 29%
da publicação à arma0 dias
Publicada no NVD5 de set.
1ª PoC31 de ago.
metasploit31 de ago.
probabilidade de exploração
29%top 2% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
Em resumo

O IBM Notes 8.5 e 9.0 pode travar se um usuário clicar em um link malicioso, que abre múltiplas janelas de seleção de arquivo e congela a aplicação até reiniciar.

Detalhe técnico

Um link modificado dispara a criação excessiva de caixas de diálogo de seleção de arquivo no IBM Notes 8.5/9.0, causando esgotamento de recursos e congelamento da aplicação. O ataque requer interação do usuário (clique) e resulta em negação de serviço do cliente.

Resumo gerado e traduzido por IA a partir da descrição oficial.
IBM Notes 8.5 and 9.0 is vulnerable to a denial of service. If a user is persuaded to click on a malicious link, it would open up many file select dialog boxes which would cause the client hang and have to be restarted. IBM X-Force ID: 121371.
Produtos afetados
IBM · Notes
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.