CVE-2010-5204
https://notcve.org/view.php?id=CVE-2010-5204
Multiple untrusted search path vulnerabilities in IBM Lotus Symphony 1.3.0 20090908.0900 allow local users to gain privileges via a Trojan horse (1) eclipse_1114.dll or (2) emser645mi.dll file in the current working directory, as demonstrated by a directory that contains a .odm, .odt, .otp, .stc, .stw, .sxg, or .sxw file. NOTE: some of these details are obtained from third party information. Múltiples vulnerabilidades de ruta de búsqueda no confiable en IBM Lotus Symphony 1.3.0 20090908.0900 permite a usuarios locales obtener privilegios a través de un caballo de troya (1) eclipse_1114.dll o (2) Archivo emser645mi.dll en el directorio de trabajo actual, como lo demuestra un directorio que contiene un archivo. odm,. odt,. otp,. stc,. stw,. sxg, o. sxw. NOTA: algunos de estos detalles han sido obtenidos a partir de información de terceros. • http://core.yehg.net/lab/pr0js/advisories/dll_hijacking/%5Bibm_lotus_symphony%5D_3-beta-4_insecure_dll_hijacking http://secunia.com/advisories/41400 •
CVE-2012-3301
https://notcve.org/view.php?id=CVE-2012-3301
Multiple CRLF injection vulnerabilities in the HTTP server in IBM Lotus Domino 8.5.x before 8.5.4 allow remote attackers to inject arbitrary HTTP headers and conduct HTTP response splitting attacks via crafted input involving (1) Mozilla Firefox 3.0.9 and earlier or (2) unspecified browsers. Múltiples vulnerabilidades de inyección CRLF en el servidor HTTP en IBM Lotus Domino v8.5.x anterior a v8.5.4 permite a atacantes remotos inyectar cabeceras HTTP arbitrarias y llevar a cabo ataques de división de respuesta que involucran (1)Mozilla Firefox v3.0.9 y anteriores o (2) otros navegadores no especificados. • http://websecurity.com.ua/5839 http://www-01.ibm.com/support/docview.wss?uid=swg21608160 https://exchange.xforce.ibmcloud.com/vulnerabilities/77400 • CWE-20: Improper Input Validation •
CVE-2012-3302
https://notcve.org/view.php?id=CVE-2012-3302
Multiple cross-site scripting (XSS) vulnerabilities in IBM Lotus Domino 7.x and 8.x before 8.5.4 allow remote attackers to inject arbitrary web script or HTML via (1) a URL accessed during use of the Mail template in the WebMail UI or (2) a URL accessed during use of Domino Help through the Domino HTTP server. Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en IBM Lotus Domino v7.x y v8.x anterior a v8.5.4 permite a atacantes remotos inyectar código arbitrario web o HTML a través de (1) el acceso a una dirección (URL) mediante el uso de una plantilla de correo en WebMail UI o (2) una dirección (URL) accedida durante el uso de la ayuda de (Domino Help) a través del servidor (Domino HTTP). • http://websecurity.com.ua/5839 http://www-01.ibm.com/support/docview.wss?uid=swg21608160 https://exchange.xforce.ibmcloud.com/vulnerabilities/77401 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2012-2202 – IBM Proventia Network Mail Security System 2.5 - POST File Read
https://notcve.org/view.php?id=CVE-2012-2202
Directory traversal vulnerability in javatester_init.php in IBM Lotus Protector for Mail Security 2.1, 2.5, 2.5.1, and 2.8 and IBM ISS Proventia Network Mail Security System allows remote authenticated administrators to read arbitrary files via a .. (dot dot) in the template parameter. Vulnerabilidad de salto de directorio en javatester_init.php en IBM Lotus Protector para Mail Security v2.1, v2.5, v2.5.1, y v2.8 e IBM ISS Proventia Network Mail Security System, permite a administradores autenticados remotamente leer archivos de su elección a través .. (punto punto) en el parámetro template. • https://www.exploit-db.com/exploits/20368 http://secunia.com/advisories/49897 http://www-01.ibm.com/support/docview.wss?uid=swg21605630 http://www.kb.cert.org/vuls/id/659791 https://exchange.xforce.ibmcloud.com/vulnerabilities/76801 • CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') •
CVE-2012-2955 – IBM Proventia Network Mail Security System 2.5 - POST File Read
https://notcve.org/view.php?id=CVE-2012-2955
Multiple cross-site scripting (XSS) vulnerabilities in the administrative user interface in IBM Lotus Protector for Mail Security 2.1, 2.5, 2.5.1, and 2.8 and IBM ISS Proventia Network Mail Security System allow remote attackers to inject arbitrary web script or HTML via the query string. Múltiples vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en la interfaz de usuario administrativo de IBM Lotus Protector for Mail Security v2.1, v2.5, v2.5.1 y v2.8 e IBM ISS Proventia Network Mail Security System permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la cadena de consulta. • https://www.exploit-db.com/exploits/20368 http://osvdb.org/84014 http://secunia.com/advisories/49897 http://www-01.ibm.com/support/docview.wss?uid=swg21605626 http://www.kb.cert.org/vuls/id/659791 http://www.securityfocus.com/bid/54486 https://exchange.xforce.ibmcloud.com/vulnerabilities/76798 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •