IBM Lotus Protector for Mail Security 信息泄露漏洞

漏洞信息详情

IBM Lotus Protector for Mail Security 信息泄露漏洞

漏洞简介

IBM Lotus Protector for Mail Security是美国IBM公司的一套为IBM Lotus Notes、IBM Lotus Domino、Microsoft Exchange和混合电子邮件环境提供电子邮件内容过滤的解决方案。

IBM Lotus Protector for Mail Security中存在多个跨站脚本漏洞,该漏洞源于传递到管理界面的某些输入在用于显示文件之前未经正确验证。远程攻击者可利用该漏洞通过查询字符串注入任意web脚步或HTML,泄露任意文件内容,成功的利用需要访问管理用户界面(UI)。IBM Lotus Protector 2.5、2.5.1、2.8版本中存在漏洞。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www-01.ibm.com/support/docview.wss?uid=swg21605626

参考网址

来源: XF

名称: lotus-protector-xss(76798)

链接:http://xforce.iss.net/xforce/xfdb/76798

来源: www-01.ibm.com

链接:http://www-01.ibm.com/support/docview.wss?uid=swg21605626

来源:SECUNIA

名称:49897

链接:http://secunia.com/advisories/49897
来源:NSFOCUS
名称:20015
链接:http://www.nsfocus.net/vulndb/20015

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享