Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
IBM Lotus Domino
(6.5.00, 6.5.20)
Lotus Domino Pentest
(6.5, 6.5.20)
Описание
Lotus Domino содержит уязвимость, которая позволяет удаленно провести атаку межсайтового выполнения сценариев. Уязвимость существует, потому что приложение не проверяет входные данные, когда передает их некоторому сценарию. Это может позволить пользователю создать специально сформированный URL, который позволить выполнить произвольный код в браузере пользователя в контексте безопасности сервера.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.ibm.com/
http://www.ibm.com/