Рекомендуем почитать:
Хакер #305. Многошаговые SQL-инъекции
Программа: Lotus Notes 6.5.4 и более ранние версии
Уязвимость позволяет удаленному
пользователю произвести XSS нападение и
получить доступ к потенциально важным
данным других пользователей. Уязвимость
обнаружена в web интерфейсе в Lotus Notes при
обработке вложений. Удаленный пользователь
может создать специально сформированное
вложение с Content-Type text/html и Content-Disposition inline и
выполнить произвольный HTML сценарий в
браузере жертвы в контексте безопасности
уязвимого сайта.