CVE-2004-1621
published 2004-10-18CVE-2004-1621: NOTE: this issue has been disputed by the vendor. Cross-site scripting (XSS) vulnerability in IBM Lotus Notes R6 and Domino R6, and possibly earlier versions…
PriorityP418medium4.3CVSS 2.0
AVNACMAuNCNIPAN
EXPLOIT
EPSS
3.08%
86.2th percentile
NOTE: this issue has been disputed by the vendor. Cross-site scripting (XSS) vulnerability in IBM Lotus Notes R6 and Domino R6, and possibly earlier versions, allows remote attackers to execute arbitrary web script or HTML via square brackets at the beginning and end of (1) computed for display, (2) computed when composed, or (3) computed text element fields. NOTE: the vendor has disputed this issue, saying that it is not a problem with Notes/Domino itself, but with the applications that do not properly handle this feature
Affected
8 ranges
| Vendor | Product | Version range | Fixed in |
|---|---|---|---|
| ibm | lotus_domino | — | — |
| ibm | lotus_domino | — | — |
| ibm | lotus_domino | — | — |
| ibm | lotus_domino | — | — |
| ibm | lotus_domino | — | — |
| ibm | lotus_domino | — | — |
| ibm | lotus_domino | — | — |
| ibm | lotus_domino | — | — |
CVEs like this are exactly what “Exploited This Week” covers.
Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.
No detection rules found.
No writeups or analysis indexed.
http://marc.info/?l=bugtraq&m=109812960023736&w=2http://marc.info/?l=bugtraq&m=109841682529328&w=2http://secunia.com/advisories/12891http://securitytracker.com/id?1011779http://www-1.ibm.com/support/docview.wss?rs=463&uid=swg21187833http://www.kb.cert.org/vuls/id/404382http://www.securityfocus.com/bid/11458https://exchange.xforce.ibmcloud.com/vulnerabilities/17758http://marc.info/?l=bugtraq&m=109812960023736&w=2http://marc.info/?l=bugtraq&m=109841682529328&w=2http://secunia.com/advisories/12891http://securitytracker.com/id?1011779http://www-1.ibm.com/support/docview.wss?rs=463&uid=swg21187833http://www.kb.cert.org/vuls/id/404382http://www.securityfocus.com/bid/11458https://exchange.xforce.ibmcloud.com/vulnerabilities/17758
2004-10-18
Published