Lotus Notes/Domino, XSS
20.10.2004Byla oznámena zranitelnost dovolující provedení XSS pomocí uzavření skriptu do hranatých závorek. Vzdálený uživatel tak může vytvořit zákeřně upravenou URL, po jejímž načtení se spustí do ní vložený skript a bude vykonán v rámci bezpečnostního kontextu webu zadaného v URL. Bližší informace včetně jednoduchého příkladu najdete v původním oznámení.
Zpět