• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Межсайтовое выполнение сценариев

Главная Специалистам База уязвимостей Межсайтовое выполнение сценариев

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:N/I:P/A:N)
Производитель ПО
IBM
Наименование ПО
Описание
Lotus Domino содержит уязвимость, которая позволяет удаленно провести атаку межсайтового выполнения сценариев. Данная уязвимость возникает потому, что приложение не проверяет входные данные, когда передает их сценарию webadmin.nsf. Это может позволить пользователю создать специально сформированный URL, который выполнит произвольный код в браузере пользователя в контексте безопасности сервера.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.ibm.com/
Межсайтовое выполнение сценариев Уязвимость межузловых сценариев в .NET Framework 2.0