CVE-2006-0662 (CNNVD-200602-163)

MEDIUM
中文标题:
IBM Lotus Domino iNotes客户端脚本注入漏洞
英文标题:
Cross-site scripting (XSS) vulnerability in Lotus Domino iNotes Client 6.5.4 allows remote attackers...
CVSS分数: 4.3
发布时间: 2006-02-13 11:00:00
漏洞类型: 跨站脚本
状态: PUBLISHED
数据质量分数: 0.30
数据版本: v3
漏洞描述
中文描述:

IBM Lotus Domino/Notes是一套得到广泛应用的群件系统,iNotes可提供基于WEB的消息系统。 Lotus Domino iNotes客户端中存在多个漏洞,可能允许恶意用户执行脚本注入攻击: 1) 如果用户点击了附件文件(如html文件)的话,就会在站点环境中打开该文件。这可能导致以用户会话的权限执行任意JavaScript代码。 2) 在以浏览器标题显示邮件标题之前没有进行正确的过滤,导致用户浏览邮件时以用户会话的权限执行任意JavaScript 。 3) 可以通过在URL中注入"
"导致绕过"javascript:" URL相关的安全检查,以用户会话的权限执行任意JavaScript。 4) 在向用户显示附件文件名前没有进行正确的过滤,导致导致用户浏览邮件时以用户会话的权限执行任意JavaScript。 只有浏览器中没有安装Domino Web Access ActiveX控件的条件下才允许上述攻击。

英文描述:

Cross-site scripting (XSS) vulnerability in Lotus Domino iNotes Client 6.5.4 allows remote attackers to inject arbitrary web script or HTML via email with attached html files, which are directly rendered in the browser.

CWE类型:
(暂无数据)
标签:
(暂无数据)
受影响产品
厂商 产品 版本 版本范围 平台 CPE
ibm lotus_domino_inotes_client 6.5.4 - - cpe:2.3:a:ibm:lotus_domino_inotes_client:6.5.4:*:*:*:*:*:*:*
解决方案
中文解决方案:
(暂无数据)
英文解决方案:
(暂无数据)
临时解决方案:
(暂无数据)
参考链接
无标题 x_refsource_MISC
cve.org
访问
ADV-2006-0499 vdb-entry
cve.org
访问
无标题 x_refsource_CONFIRM
cve.org
访问
domino-webaccess-subject-xss(24612) vdb-entry
cve.org
访问
23077 vdb-entry
cve.org
访问
16577 vdb-entry
cve.org
访问
16340 third-party-advisory
cve.org
访问
1015610 vdb-entry
cve.org
访问
CVSS评分详情
4.3
MEDIUM
CVSS向量: AV:N/AC:M/Au:N/C:N/I:P/A:N
CVSS版本: 2.0
机密性
NONE
完整性
PARTIAL
可用性
NONE
时间信息
发布时间:
2006-02-13 11:00:00
修改时间:
2024-08-07 16:41:28
创建时间:
2025-11-11 15:32:31
更新时间:
2025-11-11 15:49:04
利用信息
暂无可利用代码信息
数据源详情
数据源 记录ID 版本 提取时间
CVE cve_CVE-2006-0662 2025-11-11 15:17:39 2025-11-11 07:32:31
NVD nvd_CVE-2006-0662 2025-11-11 14:51:47 2025-11-11 07:41:17
CNNVD cnnvd_CNNVD-200602-163 2025-11-11 15:08:50 2025-11-11 07:49:04
版本与语言
当前版本: v3
主要语言: EN
支持语言:
EN ZH
安全公告
暂无安全公告信息
变更历史
v3 CNNVD
2025-11-11 15:49:04
vulnerability_type: 未提取 → 跨站脚本; cnnvd_id: 未提取 → CNNVD-200602-163; data_sources: ['cve', 'nvd'] → ['cnnvd', 'cve', 'nvd']
查看详细变更
  • vulnerability_type: 未提取 -> 跨站脚本
  • cnnvd_id: 未提取 -> CNNVD-200602-163
  • data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
v2 NVD
2025-11-11 15:41:17
cvss_score: 未提取 → 4.3; cvss_vector: NOT_EXTRACTED → AV:N/AC:M/Au:N/C:N/I:P/A:N; cvss_version: NOT_EXTRACTED → 2.0; affected_products_count: 0 → 1; data_sources: ['cve'] → ['cve', 'nvd']
查看详细变更
  • cvss_score: 未提取 -> 4.3
  • cvss_vector: NOT_EXTRACTED -> AV:N/AC:M/Au:N/C:N/I:P/A:N
  • cvss_version: NOT_EXTRACTED -> 2.0
  • affected_products_count: 0 -> 1
  • data_sources: ['cve'] -> ['cve', 'nvd']