漏洞描述 【漏洞对象】IBM Lotus Domino服务端 【涉及版本】IBM Lotus Domino R5和R6 【漏洞描述】 IBM LotusDomino是一个企业级通讯、协同工作及Internet/Intranet平台的服务器端,该系统names.nsf文件存在未授权访问漏洞,可以获得用户名和密码hash列表,可通过破解弱口令进入系统。
相关漏洞推荐 POC CVE-2005-2428: Lotus Domino R5 and R6 WebMail - Information Disclosure POC CVE-2020-8641: Lotus Core CMS 1.0.1 - Local File Inclusion POC CVE-2011-0518: LotusCMS 3.0 - Remote Code Execution POC domcfg-page: Lotus Domino Configuration Page