一、 漏洞 CVE-2006-0120 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在IBM Lotus Notes和Domino Server 6.5.5之前,存在多个未描述的漏洞,允许攻击者通过多个路径造成拒绝服务(应用程序崩溃)。这些漏洞涉及以下行为:(1)向“离线”代理发送未正确编码的消息(SPR LPEE6DMQWJ);(2)压缩命令(RTIN5U2SAJ);(3)未正确编码的位图图像(MYAA6FH5HW);(4)“删除附件”操作(YPHG6844LD);(5)从远程证书表解析证书(AELE6DZFJW);(6)使用Domino Administration客户端创建一个SSL密钥环(NSUA4FQPTN)。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Multiple unspecified vulnerabilities in IBM Lotus Notes and Domino Server before 6.5.5 allow attackers to cause a denial of service (application crash) via multiple vectors, involving (1) a malformed message sent to an "Out Of Office" agent (SPR LPEE6DMQWJ), (2) the compact command (RTIN5U2SAJ), (3) malformed bitmap images (MYAA6FH5HW), (4) the "Delete Attachment" action (YPHG6844LD), (5) parsing certificates from a remote Certificate Table (AELE6DZFJW), and (6) creating a SSL key ring with the Domino Administration client (NSUA4FQPTN).
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
IBM Lotus Domino和Notes多个安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Lotus Domino/Notes是集电子邮件、文档数据库、快速应用开发技术以及Web技术为一体的电子邮件与群集平台。 Lotus Domino/Notes中存在多个远程漏洞,可能导致对合法用户的拒绝服务。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2006-0120 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2006-0120 的情报信息