Lotus Domino 6/7にXSSの脆弱性 - ITmedia エンタープライズ

DominoWebサーバにXSS脆弱性が存在するそうです。

今回発見されたのは、Domino Web serverのWebページ出力時の処理が不適切なため任意のスクリプトが埋め込まれてしまうXSS脆弱性。細工を施したWebサーバを介してDominoサーバにアクセスすると、Dominoが出力するページに埋め込まれたスクリプトがユーザーが意図しない形で実行される恐れがあるという。

screenshot