漏洞标题
N/A
漏洞描述信息
"在IBM Lotus Notes Domino 6.5.5 FP2 之前和7.x 之前版本7.0.2 之前,Notes远程过程调用(NRPC)协议不需要身份验证进行用户查找,这允许远程攻击者获取用户 ID 文件。"
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The Notes Remote Procedure Call (NRPC) protocol in IBM Lotus Notes Domino before 6.5.5 FP2 and 7.x before 7.0.2 does not require authentication to perform user lookups, which allows remote attackers to obtain the user ID file.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
IBM Lotus Notes NRPC协议信息泄露漏洞
漏洞描述信息
Lotus Domino/Notes服务器是一款基于WEB协同工作的应用程序架构,运行在Linux/Unix和Microsoft Windows操作系统平台下。 IBM Lotus Domino中运行在1352端口上的Notes远程过程调用(NRPC)协议在使用未经认证的名称查询事件时存在漏洞,攻击者列出有效的用户名和下载已有用户的用户ID文件。但下载后攻击者必须使用暴力猜测口令才能使用这些用户ID。
CVSS信息
N/A
漏洞类别
授权问题