Vous êtes sur le site public du Cert-IST
Lotus Domino et accès aux pages web

Date :27 Juillet 2005

Publication: Article

Si une authentification pour accéder à des documents à travers le serveur web de la suite Lotus Domino est requise, elle peut être néanmoins contournée en modifiant l’URL invoquant cette authentification.

Selon Lotus, ce problème ne relève pas de leur suite car si les contrôles d’accès sont correctement configurés au niveau des documents du serveur, le problème doit " disparaître ".

Vous trouverez des informations supplémentaires sur BugTraq à l’adresse http://www.perfectotech.com/blackwatchlabs/vul5_11a.html