
CVE-2013-3027 – IBM Lotus iNotes ActiveX Control Integer Overflow Remote Code Execution Vulnerability
https://notcve.org/view.php?id=CVE-2013-3027
09 Aug 2013 — Integer overflow in the DWA9W ActiveX control in iNotes in IBM Domino 9.0 before IF3 allows remote attackers to execute arbitrary code via a crafted web page, aka SPR PTHN97XHFW. Desbordamiento de entero en el control ActiveX DWA9W en iNotes en IBM Domino v9.0 anterior a IF3 permite a atacantes remotos ejecutar código arbitrario a través de una página web diseñada, también conocido como SPR PTHN97XHFW. This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of IBM Lo... • http://www-01.ibm.com/support/docview.wss?uid=swg21644599 • CWE-189: Numeric Errors •

CVE-2013-3032
https://notcve.org/view.php?id=CVE-2013-3032
09 Aug 2013 — Cross-site scripting (XSS) vulnerability in the MIME e-mail functionality in iNotes in IBM Domino 9.0 before IF3 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, aka SPR PTHN986NAA. Vulnerabilidad Cross-site scripting (XSS) en la funcionalidad MIME e-mail en iNotes en IBM Domino v9.0 anterior a IF3 permite a atacantes remotos inyectar código script o HTML a través de vectores sin especificar, también conocido como SPR PTHN986NAA. • http://www-01.ibm.com/support/docview.wss?uid=swg21644599 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •