IBM Lotus Domino Web Access XSS sérülékenység

CH azonosító

CH-2462

Felfedezés dátuma

2009.09.06.

Súlyosság

Alacsony

Érintett rendszerek

IBM
Lotus Domino Web Access (iNotes)

Érintett verziók

IBM Lotus Domino Web Access (iNotes) 8.x

Összefoglaló

Az IBM Lotus Domino Web Access egy sérülékenységét jelentették, amelyet
kihasználva rosszindulatú támadók cross-site scripting (XSS) támadásokat indíthatnak.

Leírás

Az IBM Lotus Domino Web Access egy sérülékenységét jelentették, amelyet
kihasználva rosszindulatú támadók cross-site scripting (XSS) támadásokat indíthatnak.

Egy beazonosítatlan adatbevitel nincs megfelelően megtisztítva mielőtt visszakerül a felhasználóhoz. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngészőjének munkamenetében az érintett oldallal kapcsolatosan.

Megoldás

Telepítse a javítócsomagokat