CVE-2011-3576
IBM Lotus Domino 8.5.2 - Cross-Site Scripting via WebAdmin.nsf PanelIcon Parameter
Title source: llmDescription
Cross-site scripting (XSS) vulnerability in IBM Lotus Domino 8.5.2 allows remote attackers to inject arbitrary web script or HTML via the PanelIcon parameter in an fmpgPanelHeader ReadForm action to WebAdmin.nsf.
References (2)
Core 2
Core References
Third Party Advisory, VDB Entry vdb-entry
x_refsource_bid
http://www.securityfocus.com/bid/49701
Exploit x_refsource_misc
http://www.research.reversingcode.com/index.php/advisories/73-ibm-ssd-1012211
Scores
EPSS
0.0087
EPSS Percentile
55.1%
Details
CWE
CWE-79
Status
published
Products (1)
ibm/lotus_domino
8.5.2
Published
Sep 19, 2011
Tracked Since
Feb 18, 2026