漏洞信息详情
IBM Domino 跨站脚本漏洞
漏洞简介
IBM Domino(前称IBM Lotus Domino)是美国IBM公司的一套用于托管社交商务应用的平台。该平台将业务消息传递、应用和社交协作结合在一起,并为用户提供实时在线交流功能。
IBM Domino 8.5.3 Fix Pack 6及之前版本和9.0.1 Fix Pack 3及之前版本中存在跨站脚本漏洞。远程攻击者可借助特制的URL利用该漏洞注入任意Web脚本或HTML。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www-01.ibm.com/support/docview.wss?uid=swg21963016
参考网址
来源:SECTRACK
链接:http://www.securitytracker.com/id/1033271
来源:CONFIRM
链接:http://www-01.ibm.com/support/docview.wss?uid=swg21963016
受影响实体
- Ibm Domino:9.0.1<!--2000-1-1-->
- Ibm Domino:8.5.3<!--2000-1-1-->
- Ibm Domino:9.0.0<!--2000-1-1-->
- Ibm Domino:8.5.2<!--2000-1-1-->
- Ibm Domino:8.5.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...