Vulnerabilità: CVE-2020-4127

HCL Domino è suscettibile di una vulnerabilità CSRF accesso. Con una credenziale valida, un utente malintenzionato potrebbe indurre un utente ad accedere ad un sistema in un altro ID o utilizzare il sistema di un utente Intranet per accedere ai sistemi interni da internet. Le correzioni sono disponibili nelle versioni HCL Domino 9.0.1 FP10 IF6, 10.0.1 del 6PQ e 11.0.1 FP1 e successive.


https://support.hcltechsw.com/csm?id=kb_article&sysparm_article=KB0085409
https://support.hcltechsw.com/csm?id=kb_article&sysparm_article=KB0085409
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-4127


E' possibile lasciare un commento come utenti registrati al sito, accedendo tramite social, account wordpress oppure come utenti anonimi. Nel caso in cui si desideri lasciare un commento come utenti anonimi si verrà avvisati via email di un'eventuale risposta solo se si inserisce l'indirizzo email (facoltativo). L'inserimento di qualsiasi dato nei campi dei commenti è totalmente facoltativo. Chiunque decida di inserire un qualsiasi dato accetta il trattamento di questi ultimi per i fini inerenti al servizio ovvero la risposta al commento e le comunicazioni strettamente necessarie.


Rispondi