IBM Lotus Notes Web Application 信息泄露漏洞 CVE-2012-4846 CNNVD-201212-219

4.3 AV AC AU C I A
发布: 2012-12-19
修订: 2017-08-29

IBM Lotus Notes是美国IBM公司的一个协同办公平台,包含电子邮件、日历、日程安排和业务应用的整合,具有完善的数据库技术、工作流控制和可靠的安全机制。 IBM Lotus Notes 8.5.3之前的8.5.x版本FP3中存在漏洞,该漏洞源于程序没有将HTTPOnly标志列入某网络应用cookie的Set-Cookie报头之中。通过对此cookie进行脚本访问,远程攻击者利用该漏洞获得潜在的敏感信息。

0%
暂无可用Exp或PoC
当前有16条受影响产品信息