Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM Lotus Sametime (CVE-2011-1370)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-16 Error de configuración
Fecha de publicación:
29/10/2011
Última modificación:
11/04/2025

Descripción

La configuración por defecto del servlet de configuración de Sametime (SCS) del servidor de IBM Lotus Sametime 7.0 hasta la versión 8.5.2 no habilita el requisito de autenticación, lo que permite a atacantes remotos leer las opciones de configuración examinando un mensaje de respuesta.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:lotus_sametime:7.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:lotus_sametime:7.5:*:*:*:*:*:*:*
cpe:2.3:a:ibm:lotus_sametime:7.5.0.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:lotus_sametime:7.5.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:lotus_sametime:7.5.1.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:lotus_sametime:7.5.1.2:*:*:*:*:*:*:*
cpe:2.3:a:ibm:lotus_sametime:8.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:lotus_sametime:8.0.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:lotus_sametime:8.0.2:*:*:*:*:*:*:*
cpe:2.3:a:ibm:lotus_sametime:8.5:*:*:*:*:*:*:*
cpe:2.3:a:ibm:lotus_sametime:8.5.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:lotus_sametime:8.5.2:*:*:*:*:*:*:*