HCL Notes是印度HCL公司的一个高度安全的本地电子邮件客户端。 HCL Notes v9 存在输入验证错误漏洞,该漏洞源于输入参数处理中的一个漏洞可能被经过身份验证的攻击者可利用该漏洞利用,从而导致堆栈缓冲区溢出。这可能允许攻击者可利用该漏洞使程序崩溃或将代码注入到系统中,以当前登录用户的特权执行。
目前厂商已发布升级补丁以修复漏洞,补丁获取链接: https://support.hcltechsw.com/csm?id=kb_article&sysparm_article=KB0085883