CVE-2016-6087: Input Validation
Published Jun 7, 2017
·Updated
IBM Domino 8.5 and 9.0 could allow an attacker to steal credentials using multiple sessions and large amounts of data using Domino TLS Key Exchange validation. IBM X-Force ID: 117918.
Affected Software
27 affected components
IBM Domino=8.5.1.0
IBM Domino=8.5.1.1
IBM Domino=8.5.1.2
IBM Domino=8.5.1.3
IBM Domino=8.5.1.4
IBM Domino=8.5.1.5
IBM Domino=8.5.2.0
IBM Domino=8.5.2.1
IBM Domino=8.5.2.2
IBM Domino=8.5.2.3
IBM Domino=8.5.2.4
IBM Domino=8.5.3.0
IBM Domino=8.5.3.1
IBM Domino=8.5.3.2
IBM Domino=8.5.3.3
IBM Domino=8.5.3.4
IBM Domino=8.5.3.5
IBM Domino=8.5.3.6
IBM Domino=9.0.0.0
IBM Domino=9.0.1.0
IBM Domino=9.0.1.1
IBM Domino=9.0.1.2
IBM Domino=9.0.1.3
IBM Domino=9.0.1.4
IBM Domino=9.0.1.5
IBM Domino=9.0.1.6
IBM Domino=9.0.1.7
Remediation
Patch Available
Event History
Jun 7, 2017
CVE Published
via MITRE·05:00 PM
Data Sourced
via MITRE·05:00 PM
DescriptionWeakness
Frequently Asked Questions
1
What is the severity of CVE-2016-6087?
CVE-2016-6087 has a moderate severity rating as it could allow credential theft through multiple sessions.
2
How do I fix CVE-2016-6087?
To fix CVE-2016-6087, upgrade to the latest version of IBM Domino that addresses this vulnerability.
3
What versions of IBM Domino are affected by CVE-2016-6087?
CVE-2016-6087 affects IBM Domino versions 8.5.1 through 9.0.1.7.
4
What kind of attack does CVE-2016-6087 enable?
CVE-2016-6087 enables an attacker to potentially steal user credentials using compromised TLS Key Exchange validation.
5
Is there a workaround for CVE-2016-6087?
Currently, the recommended solution for CVE-2016-6087 is to apply the appropriate software update.