Vulnerabilidad en IBM TRIRIGA (CVE-2017-1465)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
07/12/2017
Última modificación:
20/04/2025
Descripción
IBM TRIRIGA 3.2, 3.3, 3.4 y 3.5 podría permitir que un atacante remoto realizase un secuestro de clic a la víctima. Al persuadir a una víctima para que visite un sitio web malicioso, un atacante remoto podría explotar esta vulnerabilidad para secuestrar las acciones de clic de la víctima y, probablemente, lanzar más ataques contra esta. IBM X-Force ID: 128464.
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:ibm:tririga_application_platform:3.3.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:tririga_application_platform:3.3.0.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:tririga_application_platform:3.3.0.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:tririga_application_platform:3.3.1.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:tririga_application_platform:3.3.1.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:tririga_application_platform:3.3.1.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:tririga_application_platform:3.3.1.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:tririga_application_platform:3.3.2.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:tririga_application_platform:3.3.2.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:tririga_application_platform:3.3.2.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:tririga_application_platform:3.3.2.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:tririga_application_platform:3.3.2.4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:tririga_application_platform:3.3.2.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:tririga_application_platform:3.4.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:tririga_application_platform:3.4.0.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



