Page 20 of 290 results (0.007 seconds)

CVSS: 3.5EPSS: 0%CPEs: 7EXPL: 0

The default configuration of ExShortcut\Web.config in EMC SourceOne Email Management before 6.6 SP1, when the Mobile Services component is used, does not properly set the localOnly attribute of the trace element, which allows remote authenticated users to obtain sensitive information via ASP.NET Application Tracing. La configuración por defecto de ExShortcut\Web.config en EMC SourceOne Email Management anteriores a v6.6 Service Pack 1, cuando se utiliza el componente Mobile Services, no fija de forma adecuada el atributo localOnly de la traza del elemento, lo que permite a usuarios remotos autenticados a obtener información sensible a través de la aplicación ASP.NET Application Tracing. • http://securityreason.com/securityalert/8258 http://www.securityfocus.com/archive/1/518003/100/0/threaded • CWE-16: Configuration •

CVSS: 10.0EPSS: 7%CPEs: 33EXPL: 1

The remote console in the Server Controller in IBM Lotus Domino 7.x and 8.x verifies credentials against a file located at a UNC share pathname specified by the client, which allows remote attackers to bypass authentication, and consequently execute arbitrary code, by placing this pathname in the COOKIEFILE field. NOTE: this might overlap CVE-2011-0920. La consola remota en el controlador del servidor de IBM Lotus Domino v7.x y v8.x comprueba las credenciales contra un archivo ubicado en una ruta de acceso compartido UNC especificada por el cliente, lo que permite a atacantes remotos evitar la autenticación, y por lo tanto ejecutar código arbitrario, mediante la colocación de esta ruta en el campo COOKIEFILE. NOTA: esto puede superponerse al CVE-2011-0.920. IBM Lotus Domino versions 8.5.3 and 8.5.2 FP3 suffer from an authentication bypass vulnerability. • https://www.exploit-db.com/exploits/18179 http://secunia.com/advisories/43860 http://securityreason.com/securityalert/8164 http://securitytracker.com/id?1025241 http://www.securityfocus.com/archive/1/517119/100/0/threaded http://www.securityfocus.com/bid/46985 http://www.vupen.com/english/advisories/2011/0758 http://www.zerodayinitiative.com/advisories/ZDI-11-110 • CWE-287: Improper Authentication •

CVSS: 7.2EPSS: 0%CPEs: 1EXPL: 0

The default configuration of the server console in IBM Lotus Domino does not require a password (aka Server_Console_Password), which allows physically proximate attackers to perform administrative changes or obtain sensitive information via a (1) Load, (2) Tell, or (3) Set Configuration command. La configuración por defecto de la consola del servidor de IBM Lotus Domino no requiere una contraseña (Server_Console_Password), lo que permite realizar cambios administrativos u obtener información sensible a atacantes físicamente próximos a través de un comando (1) Load, (2) Tell, o (3) Set para un fichero de configuración. • http://publib.boulder.ibm.com/infocenter/domhelp/v8r0/index.jsp?topic=/com.ibm.help.domino.admin.doc/DOC/H_THE_DOMINO_CONTROLLER_AND_CONSOLE_OVER.html http://securityreason.com/securityalert/8164 http://www.lotus.com/ldd/doc/domino_notes/rnext/help6_admin.nsf/2e73cbb2141acefa85256b8700688cea/0c50e423038555d085256c1d003a31f0?OpenDocument http://www.lotus.com/ldd/dominowiki.nsf/dx/server_console_password http://www.securityfocus.com/archive/1/517119/100/0/threaded http://www.zerodayinitiative.com/advisories/ZDI-1 • CWE-287: Improper Authentication •

CVSS: 3.5EPSS: 0%CPEs: 2EXPL: 0

IBM Lotus Quickr 8.1 before 8100.003 services for Lotus Domino allows remote authenticated users to cause a denial of service (daemon crash) by clicking a download link, aka SPR QCAO7E6AM8. IBM Lotus Quickr v8.1 anteriores a v8.100.003, para Lotus Domino permite a usuarios remotos autenticados provocar una denegación de servicio (caída del demonio) haciendo clic en un enlace de descarga, también conocido como QCAO7E6AM8 SPR. • http://www-01.ibm.com/support/docview.wss?uid=swg27013341 • CWE-399: Resource Management Errors •

CVSS: 3.5EPSS: 0%CPEs: 2EXPL: 0

Unspecified vulnerability in IBM Lotus Quickr 8.1 before 8.1.0.11 services for Lotus Domino might allow remote authenticated users to cause a denial of service (daemon crash) by accessing an entry in a calendar, aka SPR MZHA7SEBJX. Vulnerabilidad no especificada en IBM Lotus Quickr v8.1 anterior a v8.1.0.11, servicios para Lotus Domino podría permitir a usuarios remotos autenticados causar una denegación de servicio (caída del demonio) mediante el acceso a una entrada en un calendario, también conocido como SPR MZHA7SEBJX. • http://www-01.ibm.com/support/docview.wss?uid=swg27013341 •