CVE-2022-25869 PUBLISHED CVSS 9.300000190734863 CRITICAL

In IBM MQ existieren mehrere Cross-Site Scripting Schwachstellen. HTML und Script-Eingaben werden in Node.js angular module nicht ordnungsgemäß überprüft, bevor sie an den Benutzer zurückgegeben werden. Ein entfernter, anonymer Angreifer kann durch Ausnutzung dieser Schwachstellen beliebigen HTML- und Script-Code durch den Browser des Benutzers im Kontext der betroffenen Seite ausführen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.

EPSS 7.71% · 91.9th percentile

Risk Scores

CVSS v4.0
9.300000190734863
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
EPSS Score
7.71%
91.9th percentile

Affected Products

VendorProductVersions
IBMIBM Spectrum Protect Plus <10.1.16.3
IBMIBM MQ 9.0
Open SourceOpen Source Angular
IBMIBM Business Automation Workflow
IBMIBM Tivoli Business Service Manager
IBMIBM Tivoli Business Service Manager 6.2.0
IBMIBM MQ 9.1
IBMIBM Spectrum Protect Plus <10.1.6.4
IBMIBM MQ 9.2
F5F5 BIG-IP

Timeline

References

Open in Interactive Console →