Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2009-3114

Опубликовано: 09 сент. 2009
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

The RSS reader widget in IBM Lotus Notes 8.0 and 8.5 saves items from an RSS feed as local HTML documents, which allows remote attackers to execute arbitrary script in Internet Explorer's Local Machine Zone via a crafted feed, aka SPR RGAU7RDJ9K.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ibm:lotus_notes:8.5:*:*:*:*:*:*:*

EPSS

Процентиль: 73%
0.00772
Низкий

7.5 High

CVSS2

Дефекты

CWE-94

Связанные уязвимости

github
почти 4 года назад

The RSS reader widget in IBM Lotus Notes 8.0 and 8.5 saves items from an RSS feed as local HTML documents, which allows remote attackers to execute arbitrary script in Internet Explorer's Local Machine Zone via a crafted feed, aka SPR RGAU7RDJ9K.

EPSS

Процентиль: 73%
0.00772
Низкий

7.5 High

CVSS2

Дефекты

CWE-94