VYPR
Unrated severityNVD Advisory· Published Jan 9, 2006· Updated Jun 16, 2026

CVE-2006-0120

CVE-2006-0120

Description

Multiple unspecified vulnerabilities in IBM Lotus Notes and Domino Server before 6.5.5 allow attackers to cause a denial of service (application crash) via multiple vectors, involving (1) a malformed message sent to an "Out Of Office" agent (SPR LPEE6DMQWJ), (2) the compact command (RTIN5U2SAJ), (3) malformed bitmap images (MYAA6FH5HW), (4) the "Delete Attachment" action (YPHG6844LD), (5) parsing certificates from a remote Certificate Table (AELE6DZFJW), and (6) creating a SSL key ring with the Domino Administration client (NSUA4FQPTN).

AI Insight

LLM-synthesized narrative grounded in this CVE's description and references.

Affected products

15
  • IBM/Lotus Domino7 versions
    cpe:2.3:a:ibm:lotus_domino:6.5.0:*:*:*:*:*:*:*+ 6 more
    • cpe:2.3:a:ibm:lotus_domino:6.5.0:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:lotus_domino:6.5.1:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:lotus_domino:6.5.2:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:lotus_domino:6.5.3:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:lotus_domino:6.5.4:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:lotus_domino:6.5.4:*:fp1:*:*:*:*:*
    • cpe:2.3:a:ibm:lotus_domino:6.5.4:*:fp2:*:*:*:*:*
  • cpe:2.3:a:ibm:lotus_domino_enterprise_server:6.5.2:*:*:*:*:*:*:*+ 1 more
    • cpe:2.3:a:ibm:lotus_domino_enterprise_server:6.5.2:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:lotus_domino_enterprise_server:6.5.4:*:*:*:*:*:*:*
  • IBM/Lotus Notes5 versions
    cpe:2.3:a:ibm:lotus_notes:6.5:*:*:*:*:*:*:*+ 4 more
    • cpe:2.3:a:ibm:lotus_notes:6.5:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:lotus_notes:6.5.1:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:lotus_notes:6.5.2:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:lotus_notes:6.5.3:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:lotus_notes:6.5.4:*:*:*:*:*:*:*
  • Range: < 6.5.5

Patches

Vulnerability mechanics

References

17

News mentions

0

No linked articles in our index yet.