Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM Lotus Notes Traveler (CVE-2009-5032)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-310 Errores criptográficos
Fecha de publicación:
16/12/2010
Última modificación:
17/08/2017

Descripción

La función de correo electrónico cifrado en IBM Lotus Notes Traveler antes de v8.5.0.2 envía mensajes sin cifrar cuando la función se utiliza sin subir un archivo de ID de Notes, lo que hace que sea más fácil para los atacantes remotos obtener información sensible husmeando la red.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:lotus_notes_traveler:*:*:*:*:*:*:*:* 8.5.0.1 (incluyendo)
cpe:2.3:a:ibm:lotus_notes_traveler:8.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:lotus_notes_traveler:8.0.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:lotus_notes_traveler:8.0.1.2:*:*:*:*:*:*:*
cpe:2.3:a:ibm:lotus_notes_traveler:8.0.1.3:*:*:*:*:*:*:*
cpe:2.3:a:ibm:lotus_notes_traveler:8.5.0.0:*:*:*:*:*:*:*