Vulnerabilidad en servidor Sametime de IBM Lotus Instant Messaging and Web Conferencing (CVE-2009-2435)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-255
Gestión de credenciales
Fecha de publicación:
13/07/2009
Última modificación:
09/04/2025
Descripción
El servidor Sametime de IBM Lotus Instant Messaging and Web Conferencing v6.5.1 genera mensajes de error para los intentos fallidos de inicio de sesión con diferentes retardos de tiempo en función de si existe la cuenta de usuario o no, lo que permite a atacantes remotos discernir los nombres de usuario válidos.
Impacto
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:ibm:lotus_instant_messaging_and_web_conferencing:6.5.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



