Bugraq ID: 36286 IBM Lotus Domino Web Access是一款IBM用来访问基于Domino的邮件文件的主要Web客户机。 在返回用户之前没有对输入进行充分过滤,攻击者可以利用漏洞进行跨站脚本攻击,导致恶意脚本代码在用户浏览器上执行。 IBM Lotus Domino Web Access 8.x 厂商解决方案 用户可参考如下安全公告获得补丁信息: http://www-01.ibm.com/support/docview.wss?uid=swg27016745
Bugraq ID: 36286 IBM Lotus Domino Web Access是一款IBM用来访问基于Domino的邮件文件的主要Web客户机。 在返回用户之前没有对输入进行充分过滤,攻击者可以利用漏洞进行跨站脚本攻击,导致恶意脚本代码在用户浏览器上执行。 IBM Lotus Domino Web Access 8.x 厂商解决方案 用户可参考如下安全公告获得补丁信息: http://www-01.ibm.com/support/docview.wss?uid=swg27016745