VDB
CVE-2024-35153
CVE-2024-35153
PUBLISHED
In IBM WebSphere Application Server existiert eine Cross-Site Scripting Schwachstelle. HTML und Script-Eingaben werden in der Web-UI nicht ordnungsgemäß überprüft, bevor sie an den Benutzer zurückgegeben werden. Ein entfernter, authentisierter Angreifer kann durch Ausnutzung dieser Schwachstelle beliebigen HTML- und Script-Code durch den Browser des Benutzers im Kontext der betroffenen Seite ausführen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.
EPSS 0.31% · 54.3th percentile
Risk Scores
EPSS Score
0.31%
54.3th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| IBM | IBM Rational ClearQuest 9.0.1 | |
| HCL | HCL Commerce 9.0-9.0.1.21 | |
| IBM | IBM Tivoli Monitoring 6.3.0.7 | |
| HCL | HCL Commerce 9.1.0-9.1.15 | |
| IBM | IBM Rational ClearQuest 8.0.1 | |
| IBM | IBM Business Automation Workflow | |
| IBM | IBM Maximo Asset Management 7.6.1.2 | |
| IBM | IBM Maximo Asset Management 7.6.1.3 | |
| IBM | IBM Rational ClearQuest 9.0.0 | |
| IBM | IBM Rational ClearQuest 9.0.2 | |
| IBM | IBM WebSphere Service Registry and Repository 8.5 | |
| IBM | IBM WebSphere Application Server <8.5.5.26 | |
| IBM | IBM WebSphere Application Server <9.0.5.21 | |
| HCL | HCL Commerce 8.x | |
| IBM | IBM Rational ClearQuest 9.1.0 | |
| IBM | IBM Rational ClearQuest 8.0.0 |
Timeline
- Jun 25, 2024 CVE Published
- Jun 28, 2024 EPSS Score
- Jul 20, 2024 EPSS Score
- Aug 12, 2024 EPSS Score
- Sep 3, 2024 EPSS Score
- Sep 26, 2024 EPSS Score
- Oct 4, 2024 Coalition ESS Score
- Oct 18, 2024 EPSS Score
- Nov 3, 2024 CVE Updated
- Nov 9, 2024 EPSS Score
- Dec 3, 2024 EPSS Score
- Dec 25, 2024 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2024/wid-sec-w-2024-1456.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2024-1456 advisory
- https://www.ibm.com/support/pages/node/7158662 advisory
- https://www.ibm.com/support/pages/node/7159303 advisory
- https://www.ibm.com/support/pages/node/7159765 advisory
- https://www.ibm.com/support/pages/node/7160126 advisory
- https://www.ibm.com/support/pages/node/7160297 advisory
- https://www.ibm.com/support/pages/node/7166853 advisory
- https://support.hcl-software.com/csm?id=kb_article&sysparm_article=KB0115052 advisory