6.8

CVE-2020-4097

In HCL Notes version 9 previous to release 9.0.1 FixPack 10 Interim Fix 8, version 10 previous to release 10.0.1 FixPack 6 and version 11 previous to 11.0.1 FixPack 1, a vulnerability in the input parameter handling of the Notes Client could potentially be exploited by an attacker resulting in a buffer overflow. This could enable an attacker to crash HCL Notes or execute attacker-controlled code on the client.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Hcltech ≫ Notes Version >= 9.0 <= 9.0.1
Hcltech ≫ Notes Version >= 11.0 <= 11.0.1
Hcltech ≫ Notes Version 9.0.1 Update fp10
Hcltech ≫ Notes Version 9.0.1 Update fp10if1
Hcltech ≫ Notes Version 9.0.1 Update fp10if2
Hcltech ≫ Notes Version 9.0.1 Update fp10if3
Hcltech ≫ Notes Version 9.0.1 Update fp10if4
Hcltech ≫ Notes Version 9.0.1 Update fp10if5
Hcltech ≫ Notes Version 9.0.1 Update fp10if6
Hcltech ≫ Notes Version 9.0.1 Update fp10if7
Hcltech ≫ Notes Version 9.0.1 Update fp1if1
Hcltech ≫ Notes Version 9.0.1 Update fp1if2
Hcltech ≫ Notes Version 9.0.1 Update fp2if1
Hcltech ≫ Notes Version 9.0.1 Update fp2if2
Hcltech ≫ Notes Version 9.0.1 Update fp2if3
Hcltech ≫ Notes Version 9.0.1 Update fp2if4
Hcltech ≫ Notes Version 9.0.1 Update fp3if1
Hcltech ≫ Notes Version 9.0.1 Update fp3if2
Hcltech ≫ Notes Version 9.0.1 Update fp3if3
Hcltech ≫ Notes Version 9.0.1 Update fp3if4
Hcltech ≫ Notes Version 9.0.1 Update fp4if1
Hcltech ≫ Notes Version 9.0.1 Update fp4if2
Hcltech ≫ Notes Version 9.0.1 Update fp5if1
Hcltech ≫ Notes Version 9.0.1 Update fp5if2
Hcltech ≫ Notes Version 9.0.1 Update fp5if3
Hcltech ≫ Notes Version 9.0.1 Update fp7if1
Hcltech ≫ Notes Version 9.0.1 Update fp7if2
Hcltech ≫ Notes Version 9.0.1 Update fp8if1
Hcltech ≫ Notes Version 9.0.1 Update fp9if1
Hcltech ≫ Notes Version 9.0.1 Update fp9if2
Hcltech ≫ Notes Version 10.0.0 Update fp1
Hcltech ≫ Notes Version 10.0.0 Update fp2
Hcltech ≫ Notes Version 10.0.0 Update fp3
Hcltech ≫ Notes Version 10.0.0 Update fp4
Hcltech ≫ Notes Version 10.0.0 Update fp5
Hcltech ≫ Notes Version 10.0.1 Update fp1
Hcltech ≫ Notes Version 10.0.1 Update fp2
Hcltech ≫ Notes Version 10.0.1 Update fp3
Hcltech ≫ Notes Version 10.0.1 Update fp4
Hcltech ≫ Notes Version 10.0.1 Update fp5
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.32% 0.242
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 6.8 0.9 5.9
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
NIST 4.6 3.9 6.4
AV:L/AC:L/Au:N/C:P/I:P/A:P
CWE-120 Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')

The product copies an input buffer to an output buffer without verifying that the size of the input buffer is less than the size of the output buffer.

https://support.hcltechsw.com/csm?id=kb_article&sysparm_article=KB0084796
Vendor Advisory