BUGTRAQ ID: 38852 Lotus Notes是由IBM开发的集成邮件、日历、即时消息、浏览器和业务协作应用,可用作Lotus Domino服务器应用的桌面客户端。 远程攻击者可以通过向Lotus Notes的names.nsf页面提交恶意HTTP POST请求执行HTTP响应拆分漏洞,将用户重新定向到其他位置。 IBM Lotus Notes 6.x 厂商补丁: IBM --- 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://www.ers.ibm.com/
BUGTRAQ ID: 38852 Lotus Notes是由IBM开发的集成邮件、日历、即时消息、浏览器和业务协作应用,可用作Lotus Domino服务器应用的桌面客户端。 远程攻击者可以通过向Lotus Notes的names.nsf页面提交恶意HTTP POST请求执行HTTP响应拆分漏洞,将用户重新定向到其他位置。 IBM Lotus Notes 6.x 厂商补丁: IBM --- 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://www.ers.ibm.com/