CVE-2015-1981
IBM Domino 8.5.x-9.x - Authenticated Cross-Site Scripting via Crafted URL
Title source: llmDescription
Cross-site scripting (XSS) vulnerability in the web server in IBM Domino 8.5.x before 8.5.3 FP6 IF8 and 9.x before 9.0.1 FP4, when Webmail is enabled, allows remote authenticated users to inject arbitrary web script or HTML via a crafted URL, aka SPR KLYH9WYPR5.
References (4)
Core 4
Core References
Patch, Vendor Advisory x_refsource_confirm
http://www-01.ibm.com/support/docview.wss?uid=swg21959908
Third Party Advisory, VDB Entry vdb-entry
x_refsource_bid
http://www.securityfocus.com/bid/74908
Mailing List, Third Party Advisory mailing-list
x_refsource_fulldisc
http://seclists.org/fulldisclosure/2015/Jun/56
Third Party Advisory, VDB Entry vdb-entry
x_refsource_sectrack
http://www.securitytracker.com/id/1032673
Scores
EPSS
0.0178
EPSS Percentile
75.9%
Details
CWE
CWE-79
Status
published
Products (5)
ibm/domino
8.5.0
ibm/domino
8.5.1
ibm/domino
8.5.2
ibm/domino
8.5.3
ibm/domino
9.0.1
Published
Jun 28, 2015
Tracked Since
Feb 18, 2026