CVE-2010-2280

IBM Lotus Connections 2.5.x - Open Redirect via Mobile Edit Actions

Title source: llm
STIX 2.1

Description

Open redirect vulnerability in the Mobile component in IBM Lotus Connections 2.5.x before 2.5.0.2 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via unspecified vectors, related to "mobile edit actions," aka SPR ASRE83PPVH.

References (3)

Core 3
Core References
Vendor Advisory vdb-entry x_refsource_vupen
http://www.vupen.com/english/advisories/2010/1281
Vendor Advisory third-party-advisory x_refsource_secunia
http://secunia.com/advisories/40007
Patch, Vendor Advisory x_refsource_confirm
http://www-01.ibm.com/support/docview.wss?uid=swg21431472

Scores

EPSS 0.0104
EPSS Percentile 60.4%

Details

Status published
Products (2)
ibm/lotus_connections 2.5.0
ibm/lotus_connections 2.5.0.1
Published Jun 15, 2010
Tracked Since Feb 18, 2026