Программа: IBM Lotus Domino 6.5.1
Несколько уязвимостей обнаружено в IBM Lotus Domino web сервере в 'webadmin.nsf'. Удаленный авторизованный администратор может создавать произвольные каталоги на системе и определять существование определенных файлов. Удаленный пользователь может выполнить XSS нападение против администратора системы.
Удаленный авторизованный администратор может сконструировать произвольные каталоги, расположенные вне основного Web каталога. Функция 'webadmin.nsf/dlgFilesFolderNew' не фильтрует символы обхода каталога '../'.
Также эта функция может использоваться для определения существования файла. Удаленный авторизованный администратор может попытаться создать новую директорию с именем потенциального файла. Если файл существует, система отобразит следующую ошибку:
"Unable to create a new folder.Folder already exists"