Vulnerabilidad en IBM Lotus Sametime (CVE-2011-1370)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-16
Error de configuración
Fecha de publicación:
29/10/2011
Última modificación:
11/04/2025
Descripción
La configuración por defecto del servlet de configuración de Sametime (SCS) del servidor de IBM Lotus Sametime 7.0 hasta la versión 8.5.2 no habilita el requisito de autenticación, lo que permite a atacantes remotos leer las opciones de configuración examinando un mensaje de respuesta.
Impacto
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:ibm:lotus_sametime:7.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:lotus_sametime:7.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:lotus_sametime:7.5.0.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:lotus_sametime:7.5.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:lotus_sametime:7.5.1.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:lotus_sametime:7.5.1.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:lotus_sametime:8.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:lotus_sametime:8.0.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:lotus_sametime:8.0.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:lotus_sametime:8.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:lotus_sametime:8.5.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:lotus_sametime:8.5.2:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



