Record summary

CVE-2006-0663 has a selected CVSS score of 4.3; EIP currently links 2 catalogued exploits.

Description

Multiple cross-site scripting (XSS) vulnerabilities in Lotus Domino iNotes Client 6.5.4 and 7.0 allow remote attackers to inject arbitrary web script or HTML via (1) an email subject; (2) an encoded javascript URI, as demonstrated using "java script:"; or (3) when the Domino Web Access ActiveX control is not installed, via an email attachment filename.

Description source: CVE List

Exploitation context

Available material

Catalogued exploits
2

Proofs of concept

2

Catalogued exploits

ExploitDBIBM Lotus Domino 6.x/7.0 - iNotes JavaScript: Filter BypassExploitDB exploitby Jakob BalleNot analyzed1 file
ExploitDB

PoC details
ExploitDBIBM Lotus Domino 6.x/7.0 iNotes - Email Subject Cross-Site ScriptingExploitDB exploitby Jakob BalleNot analyzed1 file
ExploitDB

PoC details

References

Showing 12 of 13