IBM Lotus Sametime 脚本插入漏洞 CVE-2012-3308 CNNVD-201208-226

4.3 AV AC AU C I A
发布: 2012-08-17
修订: 2017-08-29

IBM Lotus Sametime是美国IBM公司的一套即时通讯软件。该软件集成了企业即时消息传递、网络会议、电话和视频会议,企业内外的人员可实时进行远程协作。 IBM Lotus Sametime中存在漏洞,可被恶意攻击者利用进程跨站插入攻击。该漏洞源于传递到聊天中的某些输入在使用之前未经正确验证。攻击者可利用该漏洞插入任意HTML和脚本代码,当恶意数据被查看时也可能执行。8.0.2、8.5.1、8.5.1.1、8.5.2、8.5.2.1版本中存在漏洞。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息