CVE-2013-0525
https://notcve.org/view.php?id=CVE-2013-0525
Multiple cross-site scripting (XSS) vulnerabilities in IBM iNotes 8.5.x allow local users to inject arbitrary web script or HTML via a shared mail file, aka SPR DKEN8PDNTX. Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en IBM iNotes v8.5.x que permite a usuarios locales inyectar secuencias de comandos web o HTML a través de un archivo de correo compartido, también conocido como SPR DKEN8PDNTX • http://www-01.ibm.com/support/docview.wss?uid=swg21628658 https://exchange.xforce.ibmcloud.com/vulnerabilities/82542 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2012-4844
https://notcve.org/view.php?id=CVE-2012-4844
Cross-site scripting (XSS) vulnerability in the web server in IBM Lotus Domino 8.5.x through 8.5.3 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors. Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el servidor web de IBM Lotus Domino v8.5.x través de v8.5.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores sin especificar. • http://www-01.ibm.com/support/docview.wss?uid=swg21614077 https://exchange.xforce.ibmcloud.com/vulnerabilities/79233 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2012-4842
https://notcve.org/view.php?id=CVE-2012-4842
Open redirect vulnerability in the web server in IBM Lotus Domino 8.5.x through 8.5.3 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via unspecified vectors. Vulnerabilidad de redirección abierta en el servidor web de IBM Lotus Domino v8.5.x hasta v8.5.3 que permite a atacantes remotos para redirigir a los usuarios a sitios web arbitrarios y llevar a cabo ataques de phishing a través de vectores sin especificar. • http://www-01.ibm.com/support/docview.wss?uid=swg21614077 https://exchange.xforce.ibmcloud.com/vulnerabilities/79232 • CWE-399: Resource Management Errors •
CVE-2012-4846
https://notcve.org/view.php?id=CVE-2012-4846
IBM Lotus Notes 8.5.x before 8.5.3 FP3 does not include the HTTPOnly flag in a Set-Cookie header for a web-application cookie, which makes it easier for remote attackers to obtain potentially sensitive information via script access to this cookie, aka SPRs JMAS7TRNLN and SRAO8U3Q68. IBM Lotus Notes v8.5.x antes de v8.5.3 FP3 no incluye la bandera HttpOnly en la cabecera Set-Cookie para una cookie de aplicación web, lo que hace que sea más fácil para los atacantes remotos obtener información sensible a través del acceso a esta cookie. Se trata de un problema también conocido como SPR JMAS7TRNLN y SRAO8U3Q68. • http://www.ibm.com/support/docview.wss?uid=swg21619604 http://www.ibm.com/support/docview.wss?uid=swg21620361 https://exchange.xforce.ibmcloud.com/vulnerabilities/79535 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •
CVE-2012-4848
https://notcve.org/view.php?id=CVE-2012-4848
Multiple cross-site scripting (XSS) vulnerabilities in IBM Lotus Foundations Start before 1.2.2c allow remote authenticated users to inject arbitrary web script or HTML via a Webconfig Users user-attribute field, as demonstrated by the (1) First Name or (2) Last Name field. Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en IBM Lotus Foundations Start antes de v1.2.2c permiten a usuarios remotos autenticados inyectar secuencias de comandos web o HTML a través de un campo de atributo de usuario de WebConfig Users, tal y como se demostró por el campo (1) First Name o (2) Last Name. • http://www.ibm.com/support/docview.wss?uid=swg21620319 https://exchange.xforce.ibmcloud.com/vulnerabilities/79537 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •