IBM Lotus iNotes跨站脚本攻击漏洞 CVE-2010-0920 CNNVD-201003-040

4.3 AV AC AU C I A
发布: 2010-03-03
修订: 2010-03-04

IBM Lotus iNotes是美国IBM公司的一套基于Web的电子邮件软件。该软件可帮助不同类型的用户(在线用户和离线用户)有效地管理关键业务信息和协作。 运行在Domino上的IBM Lotus iNotes (又称Domino Web Access 或 DWA) 存在跨站脚本攻击漏洞。远程攻击者可以借助缺失\"跨站脚本/跨站请求伪造筛选和Referer检查修复\"功能的向量,执行跨站攻击,导致任意web脚本和HTML注入。

0%
暂无可用Exp或PoC
当前有24条受影响产品信息