漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
IBM Lotus Notes 8.5.x before 8.5.3 FP3 does not include the HTTPOnly flag in a Set-Cookie header for a web-application cookie, which makes it easier for remote attackers to obtain potentially sensitive information via script access to this cookie, aka SPRs JMAS7TRNLN and SRAO8U3Q68.
漏洞信息
N/A
漏洞
N/A
漏洞
IBM Lotus Notes Web Application 信息泄露漏洞
漏洞信息
IBM Lotus Notes是美国IBM公司的一个协同办公平台,包含电子邮件、日历、日程安排和业务应用的整合,具有完善的数据库技术、工作流控制和可靠的安全机制。 IBM Lotus Notes 8.5.3之前的8.5.x版本FP3中存在漏洞,该漏洞源于程序没有将HTTPOnly标志列入某网络应用cookie的Set-Cookie报头之中。通过对此cookie进行脚本访问,远程攻击者利用该漏洞获得潜在的敏感信息。
漏洞信息
N/A
漏洞
N/A