IBM Lotus Domino 未明开放重定向漏洞 CVE-2012-4842 CNNVD-201302-567

5.8 AV AC AU C I A
发布: 2013-02-27
修订: 2017-08-29

IBM Lotus Domino(又名IBM Domino)是美国IBM公司的一套用于托管社交商务应用的平台。该平台提供一个管理客户端和Web浏览器界面,并具有易于管理、总拥有成本低、高度安全等特点。 IBM Lotus Domino 8.5.3和早期版本中存在开放重定向漏洞,这些漏洞源于程序没有充分验证用户提供的输入。攻击者利用这些漏洞执行任意脚本或HTML代码,窃取基于cookie认证证书,并可能重定向用户到潜在的恶意的网站,有助于进行钓鱼攻击,也可能存在其他攻击。

0%
暂无可用Exp或PoC
当前有14条受影响产品信息