Description
Cross-site scripting (XSS) vulnerability in Lotus Domino versions before 6.5.4 fix pack 1 (FP1) and versions before 7.0 allows remote attackers to inject arbitrary web script or HTML via unknown vectors.
References (6)
Core 6
Core References
Patch vdb-entry
x_refsource_sectrack
http://www.securitytracker.com/alerts/2005/Sep/1014946.html
Third Party Advisory, VDB Entry vdb-entry
x_refsource_xf
https://exchange.xforce.ibmcloud.com/vulnerabilities/22358
Patch x_refsource_confirm
http://www-1.ibm.com/support/docview.wss?rs=463&uid=swg21217285
Patch x_refsource_misc
http://www-1.ibm.com/support/docview.wss?rs=0&uid=swg21201845
Patch vdb-entry
x_refsource_osvdb
http://www.osvdb.org/displayvuln.php?osvdb_id=19614
Patch vdb-entry
x_refsource_bid
http://www.securityfocus.com/bid/14901
Scores
EPSS
0.0140
EPSS Percentile
69.7%
Details
Status
published
Products (5)
ibm/lotus_domino
6.0.5
ibm/lotus_domino
6.5.4
ibm/lotus_domino
6.5.4.1
ibm/lotus_domino
6.5.4.2
ibm/lotus_domino
6.5.4.3
Published
Dec 31, 2005
Tracked Since
Feb 18, 2026