HCL Software HCL Notes Email Compose 缓冲区溢出漏洞

CVE编号

CVE-2020-4097

利用情况

暂无

补丁情况

N/A

披露时间

2020-11-06
漏洞描述
HCL Software HCL Notes是HCL Software公司的一个高度安全的本地电子邮件客户端。 HCL Notes Email Compose存在安全漏洞,该漏洞可触发缓冲区溢出,从而触发拒绝服务并可能运行代码。

解决建议

目前厂商已发布升级补丁以修复漏洞,补丁获取链接: https://support.hcltechsw.com/csm?id=kb_article&sys_id=d77e72541bd8a010beab64e6ec4bcb79


受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
应用 hcltech notes * From
(including)
11.0
Up to
(including)
11.0.1
运行在以下环境
应用 hcltech notes * From
(including)
9.0
Up to
(including)
9.0.1
运行在以下环境
应用 hcltech notes 10.0.0 -
运行在以下环境
应用 hcltech notes 10.0.1 -
运行在以下环境
应用 hcltech notes 9.0.1 -
CVSS3评分
6.8
  • 攻击路径
    物理
  • 攻击复杂度
  • 权限要求
  • 影响范围
    未更改
  • 用户交互
  • 可用性
  • 保密性
  • 完整性
CWE-ID 漏洞类型
CWE-120 未进行输入大小检查的缓冲区拷贝(传统缓冲区溢出)
阿里云安全产品覆盖情况