IBM Lotus Notes RSS阅读器HTML注入漏洞 CVE-2009-3114 CNNVD-200909-152

7.5 AV AC AU C I A
发布: 2009-09-09
修订: 2018-10-10

IBM Lotus Notes是由IBM开发的集成邮件、日历、即时消息、浏览器和业务协作应用,可用作Lotus Domino服务器应用的桌面客户端。 IBM Lotus Notes提供了一些可由用户选择添加和启用的小工具,其中一个工具是RSS阅读器。这个阅读器下载RSS文件、获取其中的项并本地保存为HTML文件。由于本地保存的文件在Internet Explorer中是以本地Intranet区运行的,因此在解释和显示RSS项时会导致以提升的权限运行其中注入的脚本。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息