IBM Lotus Protector for Mail Security 信息泄露漏洞 CVE-2012-2955 CNNVD-201207-345

4.3 AV AC AU C I A
发布: 2012-07-20
修订: 2017-12-22

IBM Lotus Protector for Mail Security是美国IBM公司的一套为IBM Lotus Notes、IBM Lotus Domino、Microsoft Exchange和混合电子邮件环境提供电子邮件内容过滤的解决方案。 IBM Lotus Protector for Mail Security中存在多个跨站脚本漏洞,该漏洞源于传递到管理界面的某些输入在用于显示文件之前未经正确验证。远程攻击者可利用该漏洞通过查询字符串注入任意web脚步或HTML,泄露任意文件内容,成功的利用需要访问管理用户界面(UI)。IBM Lotus Protector 2.5、2.5.1、2.8版本中存在漏洞。

0%
当前有1条漏洞利用/PoC
当前有11条受影响产品信息