CVE-2010-0919
published 2010-03-03CVE-2010-0919: Stack-based buffer overflow in the Lotus Domino Web Access ActiveX control in IBM Lotus iNotes (aka Domino Web Access or DWA) 6.5, 7.0 before 7.0.4, 8.0…
PriorityP339high7.6CVSS 2.0
AVNACHAuNCCICAC
EPSS
5.73%
92.2th percentile
Stack-based buffer overflow in the Lotus Domino Web Access ActiveX control in IBM Lotus iNotes (aka Domino Web Access or DWA) 6.5, 7.0 before 7.0.4, 8.0, 8.0.2, and before 229.281 for Domino 8.0.2 FP4 allows remote attackers to execute arbitrary code via a long URL argument to an unspecified method, aka PRAD7JTNHJ.
Affected
44 ranges· showing 25
| Vendor | Product | Version range | Fixed in |
|---|---|---|---|
| ibm | domino_web_access | — | — |
| ibm | domino_web_access | — | — |
| ibm | domino_web_access | — | — |
| ibm | domino_web_access | — | — |
| ibm | domino_web_access | — | — |
| ibm | domino_web_access | — | — |
| ibm | domino_web_access | — | — |
| ibm | lotus_inotes | <= 229.271 | — |
| ibm | lotus_inotes | — | — |
| ibm | lotus_inotes | — | — |
| ibm | lotus_inotes | — | — |
| ibm | lotus_inotes | — | — |
| ibm | lotus_inotes | — | — |
| ibm | lotus_inotes | — | — |
| ibm | lotus_inotes | — | — |
| ibm | lotus_inotes | — | — |
| ibm | lotus_inotes | — | — |
| ibm | lotus_inotes | — | — |
| ibm | lotus_inotes | — | — |
| ibm | lotus_inotes | — | — |
| ibm | lotus_inotes | — | — |
| ibm | lotus_inotes | — | — |
| ibm | lotus_inotes | — | — |
| ibm | lotus_inotes | — | — |
| ibm | lotus_inotes | — | — |
CVSS provenance
nvdv2.07.6HIGHAV:N/AC:H/Au:N/C:C/I:C/A:C
vendor_redhat5.0MEDIUM
vendor_msrc3.3HIGH
Stop checking back — get the weekly exploitation signal.
Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.
GHSA
GHSA-9hr9-jvm4-mp78: Stack-based buffer overflow in the Lotus Domino Web Access ActiveX control in IBM Lotus iNotes (aka Domino Web Access or DWA) 6
ghsa_unreviewed·2022-05-02
CVE-2010-0919 [HIGH] CWE-119 GHSA-9hr9-jvm4-mp78: Stack-based buffer overflow in the Lotus Domino Web Access ActiveX control in IBM Lotus iNotes (aka Domino Web Access or DWA) 6
Stack-based buffer overflow in the Lotus Domino Web Access ActiveX control in IBM Lotus iNotes (aka Domino Web Access or DWA) 6.5, 7.0 before 7.0.4, 8.0, 8.0.2, and before 229.281 for Domino 8.0.2 FP4 allows remote attackers to execute arbitrary code via a long URL argument to an unspecified method, aka PRAD7JTNHJ.
Red Hat
php: NULL pointer dereference in XML-RPC extension
vendor_redhat·2010-03-12·CVSS 5.0
CVE-2010-0397 [MEDIUM] CWE-476 php: NULL pointer dereference in XML-RPC extension
php: NULL pointer dereference in XML-RPC extension
The xmlrpc extension in PHP 5.3.1 does not properly handle a missing methodName element in the first argument to the xmlrpc_decode_request function, which allows context-dependent attackers to cause a denial of service (NULL pointer dereference and application crash) and possibly have unspecified other impact via a crafted argument.
Statement: This issue was addressed in the php packages as shipped with Red Hat Enterprise Linux 4 and 5 via: https://rhn.redhat.com/errata/RHSA-2010-0919.html
No detection rules found.
No public exploits indexed.
No writeups or analysis indexed.
http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=857http://secunia.com/advisories/38681http://secunia.com/advisories/38744http://secunia.com/advisories/38755http://securitytracker.com/id?1023662http://www-01.ibm.com/support/docview.wss?uid=swg21421808http://www-01.ibm.com/support/docview.wss?uid=swg27018109http://www.osvdb.org/62612http://www.securityfocus.com/bid/38457http://www.securityfocus.com/bid/38459http://www.vupen.com/english/advisories/2010/0495http://www.vupen.com/english/advisories/2010/0496https://exchange.xforce.ibmcloud.com/vulnerabilities/56555http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=857http://secunia.com/advisories/38681http://secunia.com/advisories/38744http://secunia.com/advisories/38755http://securitytracker.com/id?1023662http://www-01.ibm.com/support/docview.wss?uid=swg21421808http://www-01.ibm.com/support/docview.wss?uid=swg27018109http://www.osvdb.org/62612http://www.securityfocus.com/bid/38457http://www.securityfocus.com/bid/38459http://www.vupen.com/english/advisories/2010/0495http://www.vupen.com/english/advisories/2010/0496https://exchange.xforce.ibmcloud.com/vulnerabilities/56555
2010-03-03
Published