CVE-2012-2161
Cross-site scripting (XSS) vulnerability in deferredView.jsp in IBM Eclipse Help System (IEHS), as used in IBM Security AppScan Source 7.x and 8.x before 8.6 and IBM SPSS Data Collection Developer Library 6.0 and 6.0.1, allows remote attackers to inject…
Does this matter?
Lower severity and a low EPSS score (1.77%). Track it; it rarely justifies an emergency change on its own.
Description
Cross-site scripting (XSS) vulnerability in deferredView.jsp in IBM Eclipse Help System (IEHS), as used in IBM Security AppScan Source 7.x and 8.x before 8.6 and IBM SPSS Data Collection Developer Library 6.0 and 6.0.1, allows remote attackers to inject arbitrary web script or HTML via a crafted URL.
- CVSS 2.0
- 4.3 MEDIUMAV:N/AC:M/Au:N/C:N/I:P/A:N
- EPSS
- 1.77% probability · 77th percentile
- CISA KEV
- Not listed
- Weakness
- CWE-79
- Affected
- ibm/security appscan source · ibm/spss data collection
- Source
- psirt@us.ibm.com
References
- http://www.ibm.com/support/docview.wss?uid=swg21596690Vendor Advisory
- http://www.ibm.com/support/docview.wss?uid=swg21598423Vendor Advisory
- https://exchange.xforce.ibmcloud.com/vulnerabilities/74833
- http://www.ibm.com/support/docview.wss?uid=swg21596690Vendor Advisory
- http://www.ibm.com/support/docview.wss?uid=swg21598423Vendor Advisory
- https://exchange.xforce.ibmcloud.com/vulnerabilities/74833
Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.