Программа: Lotus Notes 6.5.4 и более ранние версии

Уязвимость позволяет удаленному
пользователю произвести XSS нападение и
получить доступ к потенциально важным
данным других пользователей. Уязвимость
обнаружена в web интерфейсе в Lotus Notes при
обработке вложений. Удаленный пользователь
может создать специально сформированное
вложение с Content-Type text/html и Content-Disposition inline и
выполнить произвольный HTML сценарий в
браузере жертвы в контексте безопасности
уязвимого сайта.

Подписаться
Уведомить о
0 комментариев
Межтекстовые Отзывы
Посмотреть все комментарии