Une vulnérabilité a été identifiée dans IBM Lotus Notes, elle pourrait être exploitée par des attaquants distants afin de contourner les mesures de sécurité et compromettre un système vulnérable. Ce problème résulte d'une erreur présente au niveau de l'extension Java qui ne filtre pas certaines données JavaScript, ce qui pourrait être exploité par des attaquants afin d'exécuter un code arbitraire en envoyant à un client vulnérable un email malicieux contenant une applet spécialement conçue.
Note : Cette vulnérabilité n'est exploitable qu'avec des clients configurés avec l'option "Activer l'accès Java à partir de JavaScript" dans les Préférences utilisateur.
Crédit Vulnérabilité découverte par Jouko Pynnonen et David Gloede.