IBM Lotus Notes Traveler 多个输入验证漏洞

漏洞信息详情

IBM Lotus Notes Traveler 多个输入验证漏洞

漏洞简介

IBM Lotus Notes Traveler软件是为 Lotus Notes 移动用户强力打造的一款电子邮件产品,能够快速地访问电子邮件(及附件)、日历、地址簿、杂志和待办事项。

IBM Lotus Notes Traveler中存在URI重定向漏洞、多个HTML注入漏洞和多个跨站脚本漏洞,这些漏洞源于在用于动态内容生成之前未正确验证用户提供的输入。攻击者提供的HTML和脚本代码可在受影响浏览器上下文中运行,可窃取基于cookie的认证证书,控制站点传达给用户的方式并进行网络钓鱼攻击,也可能存在其他攻击。IBM Lotus Notes Traveler 8.5.3版本和早期版本中存在漏洞,其他版本也可能受到影响。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.ers.ibm.com/

参考网址

来源: BID

名称: 55740

链接:http://www.securityfocus.com/bid/55740

受影响实体

    暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享