IBM iNotes(又名IBM Lotus iNotes)是美国IBM公司的一套基于Web的电子邮件软件。该软件可帮助不同类型的用户(在线用户和离线用户)有效地管理关键业务信息和协作。 IBM iNotes中存在跨站脚本漏洞。远程攻击者可利用该漏洞向Web UI中注入任意的JavaScript代码,泄露信任会话中的证书。以下版本受到影响:IBM iNotes 9.0.1 Fix Pack 7之前的9.0版本和9.0.1版本,8.5.3 Fix Pack 6 Interim Fix 15之前的8.5版本,
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| IBM Corporation | iNotes | 9.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2016-6022 | 多款IBM Rational产品Jazz Team Server跨站脚本漏洞 | |
| CVE-2016-6031 | 多款IBM Rational产品Jazz Team Server跨站脚本漏洞 | |
| CVE-2016-6036 | 多款IBM Rational产品Jazz Team Server跨站脚本漏洞 | |
| CVE-2016-6111 | IBM Cúram Social Program Management 安全漏洞 | |
| CVE-2016-8917 | IBM Sterling Order Management 跨站请求伪造漏洞 | |
| CVE-2016-8935 | IBM Kenexa LMS on Cloud 跨站脚本漏洞 | |
| CVE-2016-9707 | 多款IBM Rational产品Jazz Foundation组件安全漏洞 | |
| CVE-2017-1154 | IBM Algo One - Algo Risk Application 安全漏洞 | |
| CVE-2017-1171 | IBM TRIRIGA Application Platform 权限许可和访问控制问题漏洞 |
No comments yet