IBM Lotus Quickplace的leg/Main.nsf存在跨站脚本攻击漏洞。远程攻击者可以通过一个EditDocument操作中的PreSetFields参数的一个h_SearchString 次级参数来注入任意Web脚本或HTML。