VulnerabilityModified
CVE-2014-3035
Cross-site scripting (XSS) vulnerability in IBM Emptoris Spend Analysis 9.5.x before 9.5.0.4, 10.0.1.x before 10.0.1.3, and 10.0.2.x before 10.0.2.4 allows remote authenticated users to inject arbitrary web script or HTML via a crafted URL.
LOW 3.5EPSS 0.94%
Does this matter?
Lower severity and a low EPSS score (0.94%). Track it; it rarely justifies an emergency change on its own.
Description
Cross-site scripting (XSS) vulnerability in IBM Emptoris Spend Analysis 9.5.x before 9.5.0.4, 10.0.1.x before 10.0.1.3, and 10.0.2.x before 10.0.2.4 allows remote authenticated users to inject arbitrary web script or HTML via a crafted URL.
- CVSS 2.0
- 3.5 LOWAV:N/AC:M/Au:S/C:N/I:P/A:N
- EPSS
- 0.94% probability · 59th percentile
- CISA KEV
- Not listed
- Weakness
- CWE-79
- Affected
- ibm/emptoris spend analysis
- Source
- psirt@us.ibm.com
References
- http://secunia.com/advisories/60480
- http://www-01.ibm.com/support/docview.wss?uid=swg21681277Vendor Advisory
- https://exchange.xforce.ibmcloud.com/vulnerabilities/93194
- http://secunia.com/advisories/60480
- http://www-01.ibm.com/support/docview.wss?uid=swg21681277Vendor Advisory
- https://exchange.xforce.ibmcloud.com/vulnerabilities/93194
Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.