Une vulnérabilité a été identifiée dans IBM Lotus Sametime, elle pourrait être exploitée afin de conduire des attaques par cross site scripting. Ce problème résulte d'une erreur présente au niveau de la fenêtre de discussion (chat) qui ne filtre pas certaines données avant de les afficher, ce qui pourrait être exploité afin d'injecter un code HTML/Javascript malicieux coté client.
Crédit Vulnérabilité découverte par Vikas Singhal via Secunia.