Your Ad Here
首页 | 编程语言 | 网站建设 | 游戏天堂 | 冲浪宝典 | 网络安全 | 操作系统 | 软件时空 | 硬件指南 | 病毒相关 | IT 认证
软讯网络 > 网络安全 > 安全知识 > IBM Lotus Domino BaseTarget参数跨站脚本漏洞
【标  题】:IBM Lotus Domino BaseTarget参数跨站脚本漏洞
【关键字】:in,参数,漏洞,脚本,IBM,tu,get,us,Do,Dom,Lotus,Domino,IBM,Lotus,Domino,BaseTarget
【来  源】:www.hacker.cn

IBM Lotus Domino BaseTarget参数跨站脚本漏洞

Your Ad Here

受影响系统:

IBM Lotus Domino Enterprise Server 6.5.2
IBM Lotus Domino 6.5.2

描述:

--------------------------------------------------------------------------------
BUGTRAQ  ID: 14845

Lotus Domino/Notes是集电子邮件、文档 数据库、快速应用开发技术以及Web技术为一体的电子邮件与群件平台。

IBM Lotus Domino中存在跨站脚本漏洞,攻击者可能利用此漏洞收集敏感信息。

起因是没有充分的验证通过URI参数提供的数据。攻击者可以通过诱骗用户访问包含有HTML和脚本代码的恶意链接来利用这个漏洞,在请求的BaseTarget参数中注入JavaScript。这可能允许窃取基于cookie的认证凭据,从而获得非授权访问。

测试方法:
--------------------------------------------------------------------------------

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

https://www.pwciasservices.com/pwciasservices/Staging/CitiPayPro.nsf/Footer?OpenForm&BaseTarget=";+alert(document.cookie);+var+mit="a
https://www.pwciasservices.com/pwciasservices/Staging/CitiPayPro.nsf/WNAV?OpenForm&BaseTarget=";+alert(document.cookie);+var+mit="a

建议:
--------------------------------------------------------------------------------
厂商补丁:

IBM
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www-1.ibm.com/support/docview.wss?rs=0&uid=swg1LO07850&loc=en_US&cs=utf-8&cc=us&lang=all

 

IBM Lotus Domino Src参数跨站脚本漏洞:【上一篇】
蠕虫利用Google作祟 用户得到虚假搜索结果:【下一篇】
【相关文章】
  • IBM Lotus Domino Src参数跨站脚本漏洞
  • Cambridge Computer Corporation VxTftpSrv远程溢出漏洞
  • Cambridge Corporation VxFtpSrv 的远程溢出漏洞
  • Cambridge Corporation VxTftpSrv的远程溢出漏洞
  • Veritas Storage Exec 存在多个远程DCOM溢出漏洞
  • Apple Safari浏览器程序存在数据URI内存破坏漏洞
  • 下载Windows XP Professional x64 Edition
  • 今天下载并装了windows xp 64位
  • 快来下载免费的Windows XP 64位操作系统
  • Notes 和 Domino 历史回顾
  • 【随机文章】
  • 利用HA可方便地创建用户和组
  • 一劳永逸让VB自动改变控件大小
  • 病毒基础系列(3)
  • 反击间谍软件的几款神兵利器
  • 今天遇到了郁闷的C函数,幸好遇到高手帮忙解决了
  • Agent软件开发方法简述
  • unixware 7.1.1 全面学习资料
  • ODBC 数据库链接函数库
  • PHP php.ini中关于java扩展的配置段
  • UNIX目录架构
  • 【相关评论】
    没有相关评论
    【发表评论】
    姓名:
    邮件:
    随机码*
    评论*
          
    |  首 页  |  版权声明  |  联系我们   |  网站地图  |
    CopyRight © 2004-2007 bbb软讯网络 All Rigths Reserved.