CVE-2010-4547

IBM Lotus Notes Traveler < 8.5.1.3 - Authenticated Policy Bypass via Multidomain Environment

Title source: llm
STIX 2.1

Description

IBM Lotus Notes Traveler before 8.5.1.3, when a multidomain environment is used, does not properly apply policy documents to mobile users from a different Domino domain than the Traveler server, which allows remote authenticated users to bypass intended access restrictions by using credentials from a different domain.

Scores

EPSS 0.0090
EPSS Percentile 56.0%

Details

CWE
CWE-264
Status published
Products (9)
ibm/lotus_notes_traveler 8.0
ibm/lotus_notes_traveler 8.0.1
ibm/lotus_notes_traveler 8.0.1.2
ibm/lotus_notes_traveler 8.0.1.3
ibm/lotus_notes_traveler 8.5.0.0
ibm/lotus_notes_traveler 8.5.0.1
ibm/lotus_notes_traveler 8.5.0.2
ibm/lotus_notes_traveler 8.5.1.1
ibm/lotus_notes_traveler < 8.5.1.2
Published Dec 16, 2010
Tracked Since Feb 18, 2026