Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе
В свойствах шаблона видно, что его версия обновлена до 9.0.1 FP9.
Вроде как уже добавили вНет правил, хотя обещают
В составе 12-го сервера идет, вроде 2.2 версия, недавно еще обновление было. в основном безопасность:Коллеги, а есть какие-то свежие новости по теме? Verse вообще жив? С 12-й версией совместим?
Set config iNotes_WA_Security_NonceCheck=0savl, aameno2, спасибо. Нашел, посмотрел - на 12-м сервере работает хорошо.
Попробовал эту же версию (2.2.0) поставить на 9.0.1 - вот там как-то плохо все. Страница открывается, при этом в консоль сервера постоянно сыпется ошибка: " iNotes XSS Security: Invalid Request, missing expected nonce value; with Referer: 'https://<IP-адрес сервера>:<Порт>/verse'. Request not processed, throwing exception.". При этом страница постоянно долбится на сервер и пытается открыть какую-то другую страницу.
Добавил в notes.ini "Notes_WA_Security_NonceCheck=0", не помогло.
"
Спасибо, к сожалению, не помогло.Set config iNotes_WA_Security_NonceCheck=0
Set config iNotes_WA_Security_RefererCheck=0
https://ds_infolib.hcltechsw.com/ldd/dominowiki.nsf/dx/Set_the_Automatic_Cache_Clearing_Level_for_the_Lotus_iNotes_server
3. Disable the XSS fix (not recommended)
IBM dev told us that the XSS security fix can be disabled by setting the Notes.ini variable
HTTP_QUERY_STRING_SCRUB=0
Of course, then the server will be more vulnerable to XSS attacks. So use it at your own risk and try to find a better solution.
Обучение наступательной кибербезопасности в игровой форме. Начать игру!