CVE-2022-22477 PUBLISHED

In IBM WebSphere Application Server existiert eine Cross-Site Scripting Schwachstelle. HTML und Script-Eingaben werden in der Verwaltungskonsole nicht ordnungsgemäß überprüft, bevor sie an den Benutzer zurückgegeben werden. Ein entfernter anonymer Angreifer kann durch Ausnutzung dieser Schwachstelle beliebigen HTML- und Script-Code durch den Browser des Benutzers im Kontext der betroffenen Seite ausführen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.

EPSS 0.53% · 67.1th percentile

Risk Scores

EPSS Score
0.53%
67.1th percentile

Affected Products

VendorProductVersions
IBMIBM WebSphere Application Server 8.0
IBMIBM WebSphere Application Server 9.0
IBMIBM WebSphere Application Server 7.0
IBMIBM Tivoli Monitoring
IBMIBM WebSphere Application Server 8.5

Timeline

References

Open in Interactive Console →