IBM Lotus Domino(又名IBM Domino)是美国IBM公司的一套用于托管社交商务应用的平台。该平台提供一个管理客户端和Web浏览器界面,并具有易于管理、总拥有成本低、高度安全等特点。 Lotus Domino服务器的CRAM-MD5认证过程中存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制服务器。 nimap.exe的CRAM-MD5认证机制默认绑定到TCP/s143端口,对用户名长度没有执行检查。如果所输入的用户名大于256字节的话就会在nnotes.dll.CStream::ToBa
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2007-1728 | Sony Playstation拒绝服务攻击漏洞 | |
| CVE-2007-1739 | IBM Lotus Domino LDAP服务器DN消息远程堆溢出漏洞 | |
| CVE-2007-1738 | TrueCrypt加载Set-EUID本地权限提升漏洞 | |
| CVE-2007-1737 | Opera 9.10绕过钓鱼保护漏洞 | |
| CVE-2007-1736 | Mozilla Firefox绕过钓鱼保护漏洞 | |
| CVE-2007-1735 | Corel WordPerfect Office PRS文件名远程缓冲区溢出漏洞 | |
| CVE-2007-1734 | Linux kernel拒绝服务攻击漏洞 | |
| CVE-2007-1733 | InterVations NaviCOPA HTTP Server HTTP GET请求 缓冲区溢出漏洞 | |
| CVE-2007-1732 | WordPress 跨站脚本攻击漏洞 | |
| CVE-2007-1731 | High Performance 匿名FTP服务器 远程缓冲区溢出漏洞 | |
| CVE-2007-1730 | Linux Kernel DCCP多个本地信息泄露漏洞 | |
| CVE-2007-1729 | FlexBB Start.PHP SQL注入漏洞 | |
| CVE-2007-1717 | Apple Mac OS X中php e-mail messages攻击漏洞 | |
| CVE-2007-1727 | HP OpenView 网络节点管理器 未明远程未授权访问漏洞 | |
| CVE-2007-1726 | IceBB Avatar Upload 远程PHP代码执行漏洞 | |
| CVE-2007-1725 | IceBB Avatar Upload Index.PHP SQL注入漏洞 | |
| CVE-2007-1724 | ReactOS 未明漏洞 | |
| CVE-2007-1723 | Secure Computing CipherTrust IronMail 管理控制台 多个跨站脚本攻击漏洞 | |
| CVE-2007-1722 | SignKorea SKCommAX ActiveX控件远程溢出漏洞 | |
| CVE-2007-1721 | C-Arbre 多个远程文件包含漏洞 |
Showing top 20 of 24 CVEs. View all on vendor page → →
No comments yet