IBM iNotes和Domino 跨站脚本漏洞 CVE-2016-5882 CNNVD-201611-708

4.3 AV AC AU C I A
发布: 2017-02-01
修订: 2017-07-28

IBM iNotes和Domino都是美国IBM公司的产品。iNotes是一套基于Web的电子邮件软件;Domino是一套用于托管社交商务应用的平台。 IBM iNotes和Domino中存在跨站脚本漏洞,该漏洞源于程序没有正确过滤用户提交的输入。攻击者可利用该漏洞在浏览器上下文执行任意脚本代码,窃取基于cookie的身份认证。

0%
暂无可用Exp或PoC
当前有51条受影响产品信息