Vulnerabilidad de Cross-Site Scripting en IBM iNotes

IBM ha confirmadouna vulnerabilidad en IBM iNotes 8.5.xque podría permitir a atacantes remotos la realización de ataques de cross-site scripting.

IBM iNotes (anteriormente conocido como IBM Lotus iNotes) es una versión completa basada en web del cliente de Notes, incluyendo todas sus funciones. iNotes proporciona acceso desde el navegador al correo electrónico, el calendario y los contactos de Notes, así como el acceso a las aplicaciones y herramientas empresariales.

El problema corregido (con CVE-2016-0282) reside en una validación inadecuada de las entradas del usuario. Un atacante remoto podría explotar la vulnerabilidad mediante URLs específicamente creadas, lo que le permitiría ejecutar scripts en el navegador de la víctima. Se podría utilizar esta vulnerabilidad para robar las cookies de las credenciales de autenticación de la víctima y los datos presentados recientemente.

IBM ha publicado las actualizaciones necesarias en IBM iNotes 8.5.3 Fix Pack 6 Interim Fix 2. Disponible desde:

Más información:

Security Bulletin: IBM iNotes Cross-site Scripting Vulnerability (CVE-2016-0282)



Antonio Ropero

Twitter: @aropero

Via: unaaldia.hispasec.com
Vulnerabilidad de Cross-Site Scripting en IBM iNotes Vulnerabilidad de Cross-Site Scripting en IBM iNotes Reviewed by Zion3R on 18:45 Rating: 5