CVE-2012-0187
https://notcve.org/view.php?id=CVE-2012-0187
Untrusted search path vulnerability in IBM Lotus Expeditor 6.1.x and 6.2.x before 6.2 FP5+Security Pack allows local users to gain privileges via a Trojan horse DLL in the current working directory. Vulnerabilidad de ruta de búsqueda no confiable en la ruta de búsqueda de IBM Lotus Expeditor v6.1.x y v6.2.x antes de v6.2 FP5 con el Paquete de Seguridad permite a usuarios locales conseguir privilegios a través de un troyano DLL en el directorio de trabajo actual. • http://www.ibm.com/support/docview.wss?uid=swg21575642 https://exchange.xforce.ibmcloud.com/vulnerabilities/72097 •
CVE-2012-0186
https://notcve.org/view.php?id=CVE-2012-0186
Directory traversal vulnerability in the Eclipse Help component in IBM Lotus Expeditor 6.1.x and 6.2.x before 6.2 FP5+Security Pack allows remote attackers to discover the locations of files via a crafted URL. Vulnerabilidad de salto de directorio en el componente Eclipse Help de IBM Lotus Expeditor v6.1.x y v6.2.x antes de v6.2 FP5+Security Pack permite a atacantes remotos descubrir las ubicaciones de los archivos a través de una URL maliciosa. • http://www.ibm.com/support/docview.wss?uid=swg21575642 https://exchange.xforce.ibmcloud.com/vulnerabilities/72096 • CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') •
CVE-2012-0191
https://notcve.org/view.php?id=CVE-2012-0191
The web container in IBM Lotus Expeditor 6.1.x and 6.2.x before 6.2 FP5+Security Pack does not properly perform access control for requests, which allows remote attackers to spoof a localhost request origin via crafted headers. El contenedor web de IBM Lotus Expeditor v6.1.x y v6.2.x antes de v6.2 FP5+Security Pack no realiza correctamente el control de acceso para las solicitudes, lo que permite a atacantes remotos falsificar una petición de un origen de localhost a través de cabeceras manipuladas. • http://www.ibm.com/support/docview.wss?uid=swg21575642 https://exchange.xforce.ibmcloud.com/vulnerabilities/72156 • CWE-264: Permissions, Privileges, and Access Controls •
CVE-2008-1965 – IBM Lotus Expeditor 6.1 - URI Handler Command Execution
https://notcve.org/view.php?id=CVE-2008-1965
Argument injection vulnerability in the cai: URI handler in rcplauncher in IBM Lotus Expeditor Client for Desktop 6.1.1 and 6.1.2, as used by Lotus Symphony and possibly other products, allows remote attackers to execute arbitrary code by injecting a -launcher option via a cai: URI, as demonstrated by a reference to a UNC share pathname. Una vulnerabilidad de inyección de argumento en el manejador del URI CAI: en rcplauncher en IBM Lotus Expeditor Client for Desktop versiones 6.1.1 y 6.1.2, tal como es usado Lotus Symphony y posiblemente otros productos, permite a atacantes remotos ejecutar código arbitrario inyectando una opción -launcher por medio de un URI cai:, como es demostrado mediante una referencia hacia un nombre de ruta (path) compartido UNC. • https://www.exploit-db.com/exploits/31706 http://archives.neohapsis.com/archives/fulldisclosure/2008-04/0640.html http://secunia.com/advisories/29958 http://thomas.pollet.googlepages.com/lotusexpeditorurihandlervulnerability http://www-1.ibm.com/support/docview.wss?uid=swg21303813 http://www.securityfocus.com/archive/1/491343/100/0/threaded http://www.securityfocus.com/bid/28926 http://www.securitytracker.com/id?1019951 http://www.securitytracker.com/id?1019952 http://www.vupen.com/english • CWE-94: Improper Control of Generation of Code ('Code Injection') •