Vulnerabilidad en IBM Lotus Notes Traveler (CVE-2009-5032)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-310
Errores criptográficos
Fecha de publicación:
16/12/2010
Última modificación:
17/08/2017
Descripción
La función de correo electrónico cifrado en IBM Lotus Notes Traveler antes de v8.5.0.2 envía mensajes sin cifrar cuando la función se utiliza sin subir un archivo de ID de Notes, lo que hace que sea más fácil para los atacantes remotos obtener información sensible husmeando la red.
Impacto
Puntuación base 2.0
5.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:ibm:lotus_notes_traveler:*:*:*:*:*:*:*:* | 8.5.0.1 (incluyendo) | |
cpe:2.3:a:ibm:lotus_notes_traveler:8.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:lotus_notes_traveler:8.0.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:lotus_notes_traveler:8.0.1.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:lotus_notes_traveler:8.0.1.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:lotus_notes_traveler:8.5.0.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página