IBM Lotus Quickr 多个HTML注入漏洞 CVE-2009-3453 CNNVD-200910-052

4.3 AV AC AU C I A
发布: 2009-09-29
修订: 2017-08-17

WebSphere Portal IBM Lotus Quickr 8.1.0版本服务中存在多个跨站脚本攻击漏洞。远程攻击者借助与图书馆模板相关的一个Lotus Quickr中的.odt文件的文件名,注入任意web脚本或HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息