IBM Lotus Connections多个跨站脚本攻击漏洞 CVE-2010-2277 CNNVD-201006-237

4.3 AV AC AU C I A
发布: 2010-06-15
修订: 2010-06-16

IBM Lotus Connections 是面向企业的社交软件。它使业务专员能够开发、扶植一个同事网络,并与之保持联系;通过调用网络中的专门知识,快速响应业务机遇;与社区中的共事者、合作伙伴和客户讨论并提炼创新理念。 IBM Lotus Connections存在多个跨站脚本攻击(XSS)漏洞,远程攻击者可利用(1)创建或(2)编辑Communities组件内的表单,(3)Bookmarks组件的verbiage字段,或(4)与Mobile Blogs组件相关的未明向量注入任意web脚本或HTML。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息