• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Межсайтовое выполнение сценариев

Главная Специалистам База уязвимостей Межсайтовое выполнение сценариев

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:P/I:P/A:P)
Производитель ПО
IBM
Наименование ПО
IBM Lotus Domino (6.5.00, 6.5.20) Lotus Domino Pentest (6.5, 6.5.20)
Описание
Lotus Domino содержит уязвимость, которая позволяет удаленно провести атаку межсайтового выполнения сценариев. Уязвимость существует, потому что приложение не проверяет входные данные, когда передает их некоторому сценарию. Это может позволить пользователю создать специально сформированный URL, который позволить выполнить произвольный код в браузере пользователя в контексте безопасности сервера.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.ibm.com/
Межсайтовое выполнение сценариев Уязвимость форматной строки