VulnerabilityModified
CVE-2014-0846
Cross-site scripting (XSS) vulnerability in IBM Rational Requirements Composer 3.x before 3.0.1.6 iFix2 and 4.x before 4.0.6, and Rational DOORS Next Generation 4.x before 4.0.6, allows remote authenticated users to inject arbitrary web script or HTML…
LOW 3.5EPSS 0.94%
Does this matter?
Lower severity and a low EPSS score (0.94%). Track it; it rarely justifies an emergency change on its own.
Description
Cross-site scripting (XSS) vulnerability in IBM Rational Requirements Composer 3.x before 3.0.1.6 iFix2 and 4.x before 4.0.6, and Rational DOORS Next Generation 4.x before 4.0.6, allows remote authenticated users to inject arbitrary web script or HTML via a crafted URL.
- CVSS 2.0
- 3.5 LOWAV:N/AC:M/Au:S/C:N/I:P/A:N
- EPSS
- 0.94% probability · 59th percentile
- CISA KEV
- Not listed
- Weakness
- CWE-79
- Affected
- ibm/rational doors next generation · ibm/rational requirements composer
- Source
- psirt@us.ibm.com
References
- http://www-01.ibm.com/support/docview.wss?uid=swg21664412Vendor Advisory
- http://www.securityfocus.com/bid/65917
- https://exchange.xforce.ibmcloud.com/vulnerabilities/90720
- http://www-01.ibm.com/support/docview.wss?uid=swg21664412Vendor Advisory
- http://www.securityfocus.com/bid/65917
- https://exchange.xforce.ibmcloud.com/vulnerabilities/90720
Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.