CVE-2005-2619 (CNNVD-200512-872)
中文标题:
IBM Lotus Notes文件附件处理多个远程溢出和目录遍历漏洞
英文标题:
Directory traversal vulnerability in kvarcve.dll in Autonomy (formerly Verity) KeyView SDK before 9....
漏洞描述
中文描述:
Lotus Domino/Notes服务器是一款基于WEB协同工作的应用程序架构,运行在Linux/Unix和Microsoft Windows操作系统平台下。 IBM Lotus Notes中存在多个远程溢出和目录遍历漏洞,具体如下: IBM Lotus Notes的kvarcve.dll在解压ZIP文档创建压缩文件的完整路径名时存在栈溢出漏洞,如果用户在 Notes附件浏览器中解压了带有超长文件名的压缩文件时可能导致执行任意代码。 IBM Lotus Notes的uudrdr.dll在处理带有超长文件名的特制UUE文件时存在堆溢出漏洞,如果用户在Notes附件浏览器中打开了恶意的UUE文件的话就可能导致执行任意代码。 IBM Lotus Notes的TAR阅读器(tarrdr.dll)在从TAR文档解压文件时存在栈溢出漏洞。如果用户解压了带有超长文件名的TAR文件的话就可能导致执行任意代码。但是,只有用户选择将恶意文件解压到有超长路径(多于220个字节)的目录中时才会出现这个漏洞。 IBM Lotus Notes的HTML快速阅读器(htmsr.dll)中存在栈溢出漏洞。如果用户读取了包含有以"http"、"ftp"或"//"开始的超长(大约800个字符)链接的恶意邮件的话,就可能导致执行任意代码。IBM Lotus Notes的HTML阅读器在检查链接是否引用了本地文件时存在栈溢出漏洞。如果用户浏览了包含有超长链接的恶意邮件时就可能执行任意代码。 IBM Lotus Notes的kvarcve.dll在从ZIP、UUE或TAR文档生成压缩文件预览时存在目录遍历漏洞。如果用户在Notes附件浏览器中预览了恶意文件的话就可能导致删除任意文件。
英文描述:
Directory traversal vulnerability in kvarcve.dll in Autonomy (formerly Verity) KeyView SDK before 9.2.0, as used in Lotus Notes 6.5.4 and 7.0, allows remote attackers to delete arbitrary files via a (1) ZIP, (2) UUE or (3) TAR archive that contains a .. (dot dot) in the filename, which is not properly handled when generating a preview.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| autonomy | keyview_export_sdk | * | - | - |
cpe:2.3:a:autonomy:keyview_export_sdk:*:*:*:*:*:*:*:*
|
| autonomy | keyview_filter_sdk | * | - | - |
cpe:2.3:a:autonomy:keyview_filter_sdk:*:*:*:*:*:*:*:*
|
| autonomy | keyview_viewer_sdk | * | - | - |
cpe:2.3:a:autonomy:keyview_viewer_sdk:*:*:*:*:*:*:*:*
|
| ibm | lotus_notes | 6.0.1 | - | - |
cpe:2.3:a:ibm:lotus_notes:6.0.1:*:*:*:*:*:*:*
|
| ibm | lotus_notes | 6.0.2 | - | - |
cpe:2.3:a:ibm:lotus_notes:6.0.2:*:*:*:*:*:*:*
|
| ibm | lotus_notes | 6.0.3 | - | - |
cpe:2.3:a:ibm:lotus_notes:6.0.3:*:*:*:*:*:*:*
|
| ibm | lotus_notes | 6.0.4 | - | - |
cpe:2.3:a:ibm:lotus_notes:6.0.4:*:*:*:*:*:*:*
|
| ibm | lotus_notes | 6.0.5 | - | - |
cpe:2.3:a:ibm:lotus_notes:6.0.5:*:*:*:*:*:*:*
|
| ibm | lotus_notes | 6.5 | - | - |
cpe:2.3:a:ibm:lotus_notes:6.5:*:*:*:*:*:*:*
|
| ibm | lotus_notes | 6.5.1 | - | - |
cpe:2.3:a:ibm:lotus_notes:6.5.1:*:*:*:*:*:*:*
|
| ibm | lotus_notes | 6.5.2 | - | - |
cpe:2.3:a:ibm:lotus_notes:6.5.2:*:*:*:*:*:*:*
|
| ibm | lotus_notes | 6.5.3 | - | - |
cpe:2.3:a:ibm:lotus_notes:6.5.3:*:*:*:*:*:*:*
|
| ibm | lotus_notes | 6.5.4 | - | - |
cpe:2.3:a:ibm:lotus_notes:6.5.4:*:*:*:*:*:*:*
|
| ibm | lotus_notes | 7.0 | - | - |
cpe:2.3:a:ibm:lotus_notes:7.0:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
参考链接
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
CVSS评分详情
AV:N/AC:M/Au:N/C:C/I:C/A:C
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2005-2619 |
2025-11-11 15:17:35 | 2025-11-11 07:32:27 |
| NVD | nvd_CVE-2005-2619 |
2025-11-11 14:51:21 | 2025-11-11 07:41:13 |
| CNNVD | cnnvd_CNNVD-200512-872 |
2025-11-11 15:08:49 | 2025-11-11 07:49:03 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 路径遍历
- cnnvd_id: 未提取 -> CNNVD-200512-872
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- severity: SeverityLevel.MEDIUM -> SeverityLevel.CRITICAL
- cvss_score: 未提取 -> 9.3
- cvss_vector: NOT_EXTRACTED -> AV:N/AC:M/Au:N/C:C/I:C/A:C
- cvss_version: NOT_EXTRACTED -> 2.0
- affected_products_count: 0 -> 14
- data_sources: ['cve'] -> ['cve', 'nvd']