HCL iNotes est sensible à une vulnérabilité d’exposition des cookies sensibles. Cela peut permettre à un attaquant distant non authentifié de capturer le cookie en interceptant sa transmission au sein d’une session http. Corrections sont disponibles dans HCL Domino et les versions iNotes 10.0.1 du 6e PC et 11.0.1 FP2 et plus tard.
https://support.hcltechsw.com/csm?id=kb_article&sysparm_article=KB0085411
https://support.hcltechsw.com/csm?id=kb_article&sysparm_article=KB0085411
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-4126