CRITICAL🇬🇧 English

CVE-2020-14260

Buffer Overflow w HCL Domino (DXL) umożliwiający RCE lub crash serwera

CVSS 9.8v3.1pub. 2020-12-02upd. 2024-11-21

HCL Domino zawiera krytyczną podatność typu buffer overflow w komponencie DXL, wynikającą z braku właściwej walidacji danych wejściowych użytkownika. Skuteczne wykorzystanie podatności może pozwolić atakującemu na zdalne wykonanie kodu lub doprowadzenie do awarii serwera.

Pokaż oryginał (EN)

HCL Domino is susceptible to a Buffer Overflow vulnerability in DXL due to improper validation of user input. A successful exploit could enable an attacker to crash Domino or execute attacker-controlled code on the server system.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej walidacji danych wejściowych w komponencie DXL (Data eXchange Language) serwera HCL Domino, co prowadzi do przepełnienia bufora (buffer overflow, CWE-120). Atakujący, wysyłając specjalnie spreparowane dane wejściowe, może nadpisać obszary pamięci wykraczające poza przydzielony bufor. W zależności od sposobu eksploatacji może to skutkować wykonaniem kontrolowanego przez atakującego kodu na serwerze lub jego nagłym zatrzymaniem.

Skutki

Atakujący może zdalnie wykonać dowolny kod na serwerze HCL Domino (RCE) bez konieczności uwierzytelnienia lub spowodować awarię całego serwera, prowadząc do jego niedostępności.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (artykuł KB0085500 w portalu wsparcia HCL).

Kogo dotyczy

HCL Domino — wersje wskazane w referencjach producenta (KB0085500)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Hcltech Domino

    APP
    Hcltech
    9.0.0 – 9.0.110.0.0 – 10.0.111.0.0 – 11.0.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2022-44750CRITICAL9.8PL ✓ten sam produkt

HCL Domino: stack-based buffer overflow w lasr.dll (KeyView) — RCE

CVE-2022-44752CRITICAL9.8PL ✓ten sam produkt

HCL Domino: stack-based buffer overflow w bibliotece wp6sr.dll (KeyView)

CVE-2022-44754CRITICAL9.8PL ✓ten sam produkt

HCL Domino: stack-based buffer overflow w lasr.dll (KeyView) — RCE bez uwierzytelnienia

CVE-2020-14244CRITICAL9.8PL ✓ten sam produkt

Stack buffer overflow w obsłudze MIME w HCL Domino — zdalne wykonanie kodu

CVE-2023-37539HIGH8.4ten sam produkt

The Domino Catalog template is susceptible to a Stored Cross-Site Scripting (XSS) vulnerability. An attacker w...