Skip to main content

Vendor/product archive

ibm / lotus_inotes CVEs

Beta · best-effort

21 CVEs tagged to ibm / lotus_inotes6 Critical, 3 High, 7 Medium, 5 Low, 0 Unrated.

CVE-2016-0282

Published Nov 24, 2016

Cross-site scripting (XSS) vulnerability in IBM iNotes before 8.5.3 FP6 IF2 allows remote authenticated users to inject arbitrary web script or HTML via a crafted URL, aka SPR KLY…

CVSS 5.4 · Medium
Vendor/product tagsBeta · best-effort

CVE-2014-0913

Published May 9, 2014

Cross-site scripting (XSS) vulnerability in IBM iNotes and Domino 8.5.3 FP6 before IF2 and 9.0.1 before FP1 allows remote attackers to inject arbitrary web script or HTML via an e…

CVSS 4.3 · Medium
Vendor/product tagsBeta · best-effort

CVE-2013-4065

Published Dec 21, 2013

Cross-site scripting (XSS) vulnerability in iNotes in IBM Domino 8.5.x before 8.5.3 FP6 and 9.0.x before 9.0.1, when ultra-light mode is enabled, allows remote attackers to inject…

CVSS 2.6 · Low
Vendor/product tagsBeta · best-effort

CVE-2013-4064

Published Dec 21, 2013

Cross-site scripting (XSS) vulnerability in iNotes in IBM Domino 8.5.x before 8.5.3 FP6 and 9.0.x before 9.0.1, when ultra-light mode is enabled, allows remote authenticated users…

CVSS 2.1 · Low
Vendor/product tagsBeta · best-effort

CVE-2013-4063

Published Dec 21, 2013

Cross-site scripting (XSS) vulnerability in iNotes in IBM Domino 8.5.x before 8.5.3 FP6 and 9.0.x before 9.0.1 allows remote attackers to inject arbitrary web script or HTML via a…

CVSS 4.3 · Medium
Vendor/product tagsBeta · best-effort

CVE-2013-4068

Published Sep 20, 2013

Buffer overflow in iNotes in IBM Domino 8.5.3 before FP5 IF1 and 9.0 before IF4 allows remote authenticated users to execute arbitrary code via unspecified vectors, aka SPR PTHN9A…

CVSS 7.1 · High
Vendor/product tagsBeta · best-effort

CVE-2013-0595

Published Aug 27, 2013

Multiple cross-site scripting (XSS) vulnerabilities in iNotes 8.5.x in IBM Lotus Domino 8.5 before 8.5.3 FP5 allow remote attackers to inject arbitrary web script or HTML via unsp…

CVSS 4.3 · Medium
Vendor/product tagsBeta · best-effort

CVE-2013-0591

Published Aug 27, 2013

Cross-site scripting (XSS) vulnerability in iNotes 8.5.x in IBM Lotus Domino 8.5 before 8.5.3 FP5 allows remote authenticated users to inject arbitrary web script or HTML via unsp…

CVSS 3.5 · Low
Vendor/product tagsBeta · best-effort

CVE-2013-0590

Published Aug 27, 2013

Cross-site scripting (XSS) vulnerability in iNotes 8.5.x in IBM Lotus Domino 8.5 before 8.5.3 FP5 allows remote authenticated users to inject arbitrary web script or HTML via unsp…

CVSS 3.5 · Low
Vendor/product tagsBeta · best-effort

CVE-2013-0525

Published Mar 26, 2013

Multiple cross-site scripting (XSS) vulnerabilities in IBM iNotes 8.5.x allow local users to inject arbitrary web script or HTML via a shared mail file, aka SPR DKEN8PDNTX.

CVSS 1.5 · Low
Vendor/product tagsBeta · best-effort

CVE-2012-5943

Published Mar 26, 2013

Cross-site scripting (XSS) vulnerability in IBM iNotes 8.5.x before 8.5.3 FP4 allows user-assisted remote attackers to inject arbitrary web script or HTML via vectors involving ma…

CVSS 4.3 · Medium
Vendor/product tagsBeta · best-effort

CVE-2012-2175

Published Jun 20, 2012

Buffer overflow in the Attachment_Times method in a certain ActiveX control in dwa85W.dll in IBM Lotus iNotes 8.5.x before 8.5.3 FP2 allows remote attackers to execute arbitrary c…

CVSS 9.3 · Critical
Vendor/product tagsBeta · best-effort

CVE-2010-0921

Published Mar 3, 2010

Cross-site request forgery (CSRF) vulnerability in IBM Lotus iNotes (aka Domino Web Access or DWA) before 229.281 for Domino 8.0.2 FP4 allows remote attackers to hijack the authen…

CVSS 6.8 · Medium
Vendor/product tagsBeta · best-effort

CVE-2010-0920

Published Mar 3, 2010

Cross-site scripting (XSS) vulnerability in IBM Lotus iNotes (aka Domino Web Access or DWA) before 229.281 for Domino 8.0.2 FP4 allows remote attackers to inject arbitrary web scr…

CVSS 4.3 · Medium
Vendor/product tagsBeta · best-effort

CVE-2010-0918

Published Mar 3, 2010

Multiple unspecified vulnerabilities in the UltraLite functionality in IBM Lotus iNotes (aka Domino Web Access or DWA) before 229.281 for Domino 8.0.2 FP4 have unknown impact and…

CVSS 10.0 · Critical
Vendor/product tagsBeta · best-effort

CVE-2010-0275

Published Jan 9, 2010

Ultra-light Mode in IBM Lotus iNotes (aka Domino Web Access or DWA) before 229.241 for Domino 8.0.2 FP3 does not properly handle script commands in the status-alerts URL, which ha…

CVSS 10.0 · Critical
Vendor/product tagsBeta · best-effort

CVE-2010-0274

Published Jan 9, 2010

Unspecified vulnerability in the Edit Contact scene in Ultra-light Mode in IBM Lotus iNotes (aka Domino Web Access or DWA) before 229.241 for Domino 8.0.2 FP3 has unknown impact a…

CVSS 10.0 · Critical
Vendor/product tagsBeta · best-effort

CVE-2009-4594

Published Jan 9, 2010

Unspecified vulnerability in IBM Lotus iNotes (aka Domino Web Access or DWA) before 229.131 for Domino 8.0.x has unknown impact and attack vectors, aka SPR SDOY7RHBNH.

CVSS 10.0 · Critical
Vendor/product tagsBeta · best-effort
Showing 1-21 of 21 CVEsPage 1 of 1