CVE-2013-0525: XSS
Published Mar 26, 2013
·Updated
Multiple cross-site scripting (XSS) vulnerabilities in IBM iNotes 8.5.x allow local users to inject arbitrary web script or HTML via a shared mail file, aka SPR DKEN8PDNTX.
Affected Software
15 affected components
IBM Lotus iNotes=8.5.0.0
IBM Lotus iNotes=8.5.0.1
IBM Lotus iNotes=8.5.1.0
IBM Lotus iNotes=8.5.1.1
IBM Lotus iNotes=8.5.1.2
IBM Lotus iNotes=8.5.1.3
IBM Lotus iNotes=8.5.1.4
IBM Lotus iNotes=8.5.1.5
IBM Lotus iNotes=8.5.2.0
IBM Lotus iNotes=8.5.2.1
IBM Lotus iNotes=8.5.2.2
IBM Lotus iNotes=8.5.2.3
IBM Lotus iNotes=8.5.3.0
IBM Lotus iNotes=8.5.3.1
IBM Lotus iNotes=8.5.3.2
Event History
Mar 26, 2013
CVE Published
via MITRE·09:00 PM
Data Sourced
via MITRE·09:00 PM
Description
Frequently Asked Questions
1
What is the severity of CVE-2013-0525?
CVE-2013-0525 is classified as a moderate severity vulnerability due to its ability to allow cross-site scripting attacks.
2
How do I fix CVE-2013-0525?
To fix CVE-2013-0525, upgrade to the latest version of IBM Lotus iNotes or apply any available security patches.
3
Who is affected by CVE-2013-0525?
CVE-2013-0525 affects local users of IBM Lotus iNotes versions 8.5.x.
4
What type of vulnerability is CVE-2013-0525?
CVE-2013-0525 is a cross-site scripting (XSS) vulnerability.
5
Can CVE-2013-0525 be exploited remotely?
No, CVE-2013-0525 requires local user access to exploit.