IBM Lotus Symphony < 3.0 Fix Pack 3 多种漏洞

critical Nessus 插件 ID 59036

简介

远程主机装有受到多个漏洞影响的应用程序。

描述

发现 IBM Lotus Symphony 版本低于 3.0 Fix Pack 3。此类版本受到多个漏洞的影响:

- 多种不明漏洞。
(CVE-2011-2884)

- 通过用户定义的工具栏打开 .doc 文档可造成应用程序崩溃。(CVE-2011-2885)

- 通过父项目符号的空项目符号样式打开 .docx 文档将造成应用程序崩溃。(CVE-2011-2886)

- 在 DataPilot 中打开包含无效“Value”引用的大型 .xls 文件,进行修改,然后进行保存,将造成应用程序崩溃。
(CVE-2011-2893)

- 打开包含许多复杂图形的演示文稿时应用程序会冻结。(CVE-2011-2888)

解决方案

升级到 IBM Lotus Symphony 3.0 Fix Pack 3 或更高版本。

另见

http://www.nessus.org/u?67ef5d5e

插件详情

严重性: Critical

ID: 59036

文件名: lotus_symphony_3_0_fp3.nasl

版本: 1.5

类型: local

代理: windows

系列: Windows

发布时间: 2012/5/8

最近更新时间: 2018/11/15

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:ibm:lotus_symphony

必需的 KB 项: SMB/Lotus_Symphony/Installed

易利用性: No known exploits are available

补丁发布日期: 2011/7/20

漏洞发布日期: 2011/7/27

参考资料信息

CVE: CVE-2011-2884, CVE-2011-2885, CVE-2011-2886, CVE-2011-2888, CVE-2011-2893

BID: 48936