Beveiligingsadvies

CVE-2011-4819

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2012-03-13 01:00:00
Laatst bijgewerkt 2024-08-07 00:16:35
Toegewezen door ibm
CVSS-score geen score
Status PUBLISHED

Beschrijving

Multiple cross-site scripting (XSS) vulnerabilities in IBM Maximo Asset Management and Asset Management Essentials 6.2, 7.1, and 7.5 allow remote attackers to inject arbitrary web script or HTML via the uisesionid parameter to (1) maximo.jsp or (2) the default URI under ui/.