IBM Lotus Notes是美国IBM公司的一个协同办公平台,包含电子邮件、日历、日程安排和业务应用的整合,具有完善的数据库技术、工作流控制和可靠的安全机制。 IBM Lotus Notes 8.5.3之前的8.5.x版本FP3中存在漏洞,该漏洞源于程序没有将HTTPOnly标志列入某网络应用cookie的Set-Cookie报头之中。通过对此cookie进行脚本访问,远程攻击者利用该漏洞获得潜在的敏感信息。
IBM Lotus Notes是美国IBM公司的一个协同办公平台,包含电子邮件、日历、日程安排和业务应用的整合,具有完善的数据库技术、工作流控制和可靠的安全机制。 IBM Lotus Notes 8.5.3之前的8.5.x版本FP3中存在漏洞,该漏洞源于程序没有将HTTPOnly标志列入某网络应用cookie的Set-Cookie报头之中。通过对此cookie进行脚本访问,远程攻击者利用该漏洞获得潜在的敏感信息。