CVE-2015-1981

IBM Domino 8.5.x-9.x - Authenticated Cross-Site Scripting via Crafted URL

Title source: llm
STIX 2.1

Description

Cross-site scripting (XSS) vulnerability in the web server in IBM Domino 8.5.x before 8.5.3 FP6 IF8 and 9.x before 9.0.1 FP4, when Webmail is enabled, allows remote authenticated users to inject arbitrary web script or HTML via a crafted URL, aka SPR KLYH9WYPR5.

References (4)

Core 4
Core References
Patch, Vendor Advisory x_refsource_confirm
http://www-01.ibm.com/support/docview.wss?uid=swg21959908
Third Party Advisory, VDB Entry vdb-entry x_refsource_bid
http://www.securityfocus.com/bid/74908
Mailing List, Third Party Advisory mailing-list x_refsource_fulldisc
http://seclists.org/fulldisclosure/2015/Jun/56
Third Party Advisory, VDB Entry vdb-entry x_refsource_sectrack
http://www.securitytracker.com/id/1032673

Scores

EPSS 0.0178
EPSS Percentile 75.9%

Details

CWE
CWE-79
Status published
Products (5)
ibm/domino 8.5.0
ibm/domino 8.5.1
ibm/domino 8.5.2
ibm/domino 8.5.3
ibm/domino 9.0.1
Published Jun 28, 2015
Tracked Since Feb 18, 2026