IBM Lotus Domino 未明跨站脚本漏洞 CVE-2012-4844 CNNVD-201302-568

4.3 AV AC AU C I A
发布: 2013-02-27
修订: 2017-08-29

IBM Lotus Domino(又名IBM Domino)是美国IBM公司的一套用于托管社交商务应用的平台。该平台提供一个管理客户端和Web浏览器界面,并具有易于管理、总拥有成本低、高度安全等特点。 IBM Lotus Domino中存在跨站脚本漏洞,这些漏洞源于程序没有充分验证用户提供的输入。攻击者利用这些漏洞执行任意脚本或HTML代码,窃取基于cookie认证证书,并可能重定向用户到潜在的恶意的网站,有助于进行钓鱼攻击,也可能存在其他攻击。IBM Lotus Domino 8.5.3和早期的版本中存在漏洞。

0%
暂无可用Exp或PoC
当前有14条受影响产品信息