IBM Lotus Domino/Notes是一套得到广泛应用的群件系统,iNotes可提供基于WEB的消息系统。 Lotus Domino iNotes客户端中存在多个漏洞,可能允许恶意用户执行脚本注入攻击: 1) 如果用户点击了附件文件(如html文件)的话,就会在站点环境中打开该文件。这可能导致以用户会话的权限执行任意JavaScript代码。 2) 在以浏览器标题显示邮件标题之前没有进行正确的过滤,导致用户浏览邮件时以用户会话的权限执行任意JavaScript 。 3) 可以通过在URL中注入"&
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2006-0656 | HP Systems Insight Manager目录遍历漏洞 | |
| CVE-2006-0647 | Sun ONE Directory Server远程拒绝服务漏洞 | |
| CVE-2006-0648 | PHP ICalendar template.php远程文件包含漏洞 | |
| CVE-2006-0649 | DataparkSearch引擎搜索模板跨站脚本攻击漏洞 | |
| CVE-2006-0650 | CPAINT TYPE.PHP跨站脚本攻击漏洞 | |
| CVE-2006-0651 | vwdev Index.PHP SQL注入漏洞 | |
| CVE-2006-0652 | WHMCompleteSolution Resellers组信息泄露漏洞 | |
| CVE-2006-0653 | Hinton Design PHPHT多个SQL注入漏洞 | |
| CVE-2006-0654 | Hinton Design PHPHT多个输入验证漏洞 | |
| CVE-2006-0655 | Hinton Design PHPHT多个输入验证漏洞 | |
| CVE-2006-0600 | ELOG Web Logbook拒绝服务漏洞 | |
| CVE-2006-0657 | PHP Event Calendar 跨站脚本攻击漏洞 | |
| CVE-2006-0658 | FCKeditor connector.php 任意脚本文件执行和上传漏洞 | |
| CVE-2006-0659 | RunCMS远程代码执行漏洞 | |
| CVE-2006-0660 | FarsiNews多个目录遍历漏洞 | |
| CVE-2006-0661 | Scriptme应用程序BBCode URL跨站脚本攻击(XSS)漏洞 | |
| CVE-2006-0663 | IBM Lotus Domino iNotes客户端脚本注入漏洞 | |
| CVE-2006-0664 | Mantis Config_Defaults_Inc.PHP跨站脚本攻击漏洞 | |
| CVE-2006-0665 | Mantis Config_Defaults_Inc.PHP未明漏洞 | |
| CVE-2006-0675 | Siteframe Beaumont Search.PHP Q参数跨站脚本攻击漏洞 |
Showing top 20 of 38 CVEs. View all on vendor page → →
No comments yet