Une vulnérabilité a été identifiée dans IBM Lotus Quickr et QuickPlace, elle pourrait être exploitée par des utilisateurs distants afin de conduire des attaques par cross site scripting. Ce problème résulte d'erreurs présentes au niveau du traitement du paramètre "Count" pendant l'exécution d'une requête "OpenDocument", ce qui pourrait être exploité par des attaquants afin d'injecter un code HTML/Javascript malicieux coté client.
Crédit Vulnérabilité découverte par Nir Goldshlager Avnet.