Ibm Lotus Domino vulnerabilities
80 known vulnerabilities affecting ibm/lotus_domino.
Total CVEs
80
CISA KEV
0
Public exploits
10
Exploited in wild
1
Severity breakdown
CRITICAL18HIGH14MEDIUM40LOW8
Vulnerabilities
Page 3 of 4
CVE-2013-0489P4MEDIUMCVSS 6.0v8.5.0v8.5.0.1+14 more2013-03-27
CVE-2013-0489 [MEDIUM] CWE-352 CVE-2013-0489: Cross-site request forgery (CSRF) vulnerability in webadmin.nsf (aka the Web Administrator client) i
Cross-site request forgery (CSRF) vulnerability in webadmin.nsf (aka the Web Administrator client) in IBM Domino 8.5.x allows remote authenticated users to hijack the authentication of administrators.
nvd
CVE-2004-2369P4MEDIUMCVSS 6.4v6.5.12004-12-31
CVE-2004-2369 [MEDIUM] CVE-2004-2369: Directory traversal vulnerability in webadmin.nsf for Lotus Domino R6 6.5.1 allows attackers to crea
Directory traversal vulnerability in webadmin.nsf for Lotus Domino R6 6.5.1 allows attackers to create and detect directories via a .. (dot dot) in the directory creation command.
nvd
CVE-2002-1624P4MEDIUMCVSS 5.0v5.0v5.0.1+12 more2002-12-31
CVE-2002-1624 [MEDIUM] CVE-2002-1624: Buffer overflow in Lotus Domino web server before R5.0.10, when logging to DOMLOG.NSF, allows remote
Buffer overflow in Lotus Domino web server before R5.0.10, when logging to DOMLOG.NSF, allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a long HTTP Authenticate header containing certain non-ASCII characters.
nvd
CVE-2003-0123P4MEDIUMCVSS 5.0v4.6.1v4.6.3+18 more2003-03-18
CVE-2003-0123 [MEDIUM] CVE-2003-0123: Buffer overflow in Web Retriever client for Lotus Notes/Domino R4.5 through R6 allows remote malicio
Buffer overflow in Web Retriever client for Lotus Notes/Domino R4.5 through R6 allows remote malicious web servers to cause a denial of service (crash) via a long HTTP status line.
nvd
CVE-2009-1286P4MEDIUMCVSS 5.0v8.0v8.0.1+2 more2009-04-13
CVE-2009-1286 [MEDIUM] CVE-2009-1286: The IMAP task in the server in IBM Lotus Domino 8.0.2 before FP1 IF1 and 8.5 before IF3 allows remot
The IMAP task in the server in IBM Lotus Domino 8.0.2 before FP1 IF1 and 8.5 before IF3 allows remote attackers to cause a denial of service (daemon crash) via a MIME e-mail message with RFC822 attachments (aka blobs) containing malformed root entities.
nvd
CVE-2001-1567P4MEDIUMCVSS 5.0v5.0v5.0.1+9 more2001-12-31
CVE-2001-1567 [MEDIUM] CVE-2001-1567: Lotus Domino server 5.0.9a and earlier allows remote attackers to bypass security restrictions and v
Lotus Domino server 5.0.9a and earlier allows remote attackers to bypass security restrictions and view Notes database files and possibly sensitive Notes template files (.ntf) via an HTTP request with a large number of "+" characters before the .nsf file extension, which are converted to spaces by Domino.
nvd
CVE-2014-0913P4MEDIUMCVSS 4.3v8.5.3.6v9.0.1.02014-05-09
CVE-2014-0913 [MEDIUM] CWE-79 CVE-2014-0913: Cross-site scripting (XSS) vulnerability in IBM iNotes and Domino 8.5.3 FP6 before IF2 and 9.0.1 bef
Cross-site scripting (XSS) vulnerability in IBM iNotes and Domino 8.5.3 FP6 before IF2 and 9.0.1 before FP1 allows remote attackers to inject arbitrary web script or HTML via an e-mail message, aka SPR BFEY9GXHZE.
nvd
CVE-2005-4819P4MEDIUMCVSS 6.8v6.0.5v6.5.4+3 more2005-12-31
CVE-2005-4819 [MEDIUM] CVE-2005-4819: Cross-site scripting (XSS) vulnerability in Lotus Domino versions before 6.5.4 fix pack 1 (FP1) and
Cross-site scripting (XSS) vulnerability in Lotus Domino versions before 6.5.4 fix pack 1 (FP1) and versions before 7.0 allows remote attackers to inject arbitrary web script or HTML via unknown vectors.
nvd
CVE-2012-3301P4MEDIUMCVSS 4.3v8.5.0v8.5.0.1+13 more2012-08-21
CVE-2012-3301 [MEDIUM] CWE-20 CVE-2012-3301: Multiple CRLF injection vulnerabilities in the HTTP server in IBM Lotus Domino 8.5.x before 8.5.4 al
Multiple CRLF injection vulnerabilities in the HTTP server in IBM Lotus Domino 8.5.x before 8.5.4 allow remote attackers to inject arbitrary HTTP headers and conduct HTTP response splitting attacks via crafted input involving (1) Mozilla Firefox 3.0.9 and earlier or (2) unspecified browsers.
nvd
CVE-2013-0486P4MEDIUMCVSS 4.3v8.5.0v8.5.0.1+14 more2013-03-27
CVE-2013-0486 [MEDIUM] CWE-399 CVE-2013-0486: Memory leak in the HTTP server in IBM Domino 8.5.x allows remote attackers to cause a denial of serv
Memory leak in the HTTP server in IBM Domino 8.5.x allows remote attackers to cause a denial of service (memory consumption and daemon crash) via GET requests, aka SPR KLYH92NKZY.
nvd
CVE-2012-4842P4MEDIUMCVSS 5.8v8.5.0v8.5.0.1+12 more2013-02-27
CVE-2012-4842 [MEDIUM] CWE-399 CVE-2012-4842: Open redirect vulnerability in the web server in IBM Lotus Domino 8.5.x through 8.5.3 allows remote
Open redirect vulnerability in the web server in IBM Lotus Domino 8.5.x through 8.5.3 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via unspecified vectors.
nvd
CVE-2005-1441P4MEDIUMCVSS 5.0v6.0v6.0.1+7 more2005-05-03
CVE-2005-1441 [MEDIUM] CVE-2005-1441: Format string vulnerability in Lotus Domino 6.0.x before 6.0.5 and 6.5.x before 6.5.4 allows remote
Format string vulnerability in Lotus Domino 6.0.x before 6.0.5 and 6.5.x before 6.5.4 allows remote attackers to cause a denial of service via the Notes protocol (NRPC).
nvd
CVE-2009-3087P4MEDIUMCVSS 5.0v8.02009-09-08
CVE-2009-3087 [MEDIUM] CVE-2009-3087: Unspecified vulnerability in nserver.exe in the server in IBM Lotus Domino 8.0 on Windows Server 200
Unspecified vulnerability in nserver.exe in the server in IBM Lotus Domino 8.0 on Windows Server 2003 allows remote attackers to cause a denial of service (daemon crash) via unknown vectors, as demonstrated by a certain module in VulnDisco Pack Professional 8.11. NOTE: as of 20090903, this disclosure has no actionable information. However, because the VulnDis
nvd
CVE-2005-3015P4MEDIUMCVSS 4.3v6.5.22005-09-21
CVE-2005-3015 [MEDIUM] CVE-2005-3015: Cross-site scripting (XSS) vulnerability in IBM Lotus Domino 6.5.2 allows remote attackers to inject
Cross-site scripting (XSS) vulnerability in IBM Lotus Domino 6.5.2 allows remote attackers to inject arbitrary web script or HTML via the (1) BaseTarget or (2) Src parameters.
nvd
CVE-2013-3032P4MEDIUMCVSS 4.3v8.5.0v8.5.0.1+15 more2013-08-09
CVE-2013-3032 [MEDIUM] CWE-79 CVE-2013-3032: Cross-site scripting (XSS) vulnerability in the MIME e-mail functionality in iNotes in IBM Domino 9.
Cross-site scripting (XSS) vulnerability in the MIME e-mail functionality in iNotes in IBM Domino 9.0 before IF3 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, aka SPR PTHN986NAA.
nvd
CVE-2013-3990P4MEDIUMCVSS 4.3v8.5.0v8.5.0.1+17 more2013-08-09
CVE-2013-3990 [MEDIUM] CWE-79 CVE-2013-3990: Cross-site scripting (XSS) vulnerability in the MIME e-mail functionality in iNotes in IBM Domino 9.
Cross-site scripting (XSS) vulnerability in the MIME e-mail functionality in iNotes in IBM Domino 9.0 before IF3 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, aka SPR PTHN98FLQ2.
nvd
CVE-2013-0595P4MEDIUMCVSS 4.3v8.5.0v8.5.0.1+16 more2013-08-27
CVE-2013-0595 [MEDIUM] CWE-79 CVE-2013-0595: Multiple cross-site scripting (XSS) vulnerabilities in iNotes 8.5.x in IBM Lotus Domino 8.5 before 8
Multiple cross-site scripting (XSS) vulnerabilities in iNotes 8.5.x in IBM Lotus Domino 8.5 before 8.5.3 FP5 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors, aka SPR PTHN95XNR3.
nvd
CVE-2006-0117P4MEDIUMCVSS 5.0v6.5.0v6.5.1+3 more2006-01-09
CVE-2006-0117 [MEDIUM] CVE-2006-0117: Buffer overflow in IBM Lotus Notes and Domino Server before 6.5.5 allows attackers to cause a denial
Buffer overflow in IBM Lotus Notes and Domino Server before 6.5.5 allows attackers to cause a denial of service (router crash or hang) via unspecified vectors involving "CD to MIME Conversion".
nvd
CVE-2006-0118P4MEDIUMCVSS 5.0v6.5.0v6.5.1+3 more2006-01-09
CVE-2006-0118 [MEDIUM] CVE-2006-0118: Unspecified vulnerability in IBM Lotus Notes and Domino Server before 6.5.5, when running on AIX, al
Unspecified vulnerability in IBM Lotus Notes and Domino Server before 6.5.5, when running on AIX, allows attackers to cause a denial of service (deep recursion leading to stack overflow and crash) via long formulas.
nvd
CVE-2013-5389P4MEDIUMCVSS 4.3v8.5.3.0v9.0.0.02013-10-22
CVE-2013-5389 [MEDIUM] CWE-79 CVE-2013-5389: Cross-site scripting (XSS) vulnerability in iNotes in IBM Domino 8.5.3 before FP5 IF2 and 9.0 before
Cross-site scripting (XSS) vulnerability in iNotes in IBM Domino 8.5.3 before FP5 IF2 and 9.0 before IF5 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, aka SPR PTHN9AYK2X.
nvd