Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM Information Server Framework, InfoSphere Information Server Business Glossary e InfoSphere Information Governance Catalog (CVE-2016-0280)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
08/08/2016
Última modificación:
12/04/2025

Descripción

Vulnerabilidad de XSS en IBM Information Server Framework 8.5, Information Server Framework e InfoSphere Information Server Business Glossary 8.7 en versiones anteriores a FP2, Information Server Framework e InfoSphere Information Server Business Glossary 9.1 en versiones anteriores a 9.1.2.0, Information Server Framework e InfoSphere Information Governance Catalog 11.3 en versiones anteriores a 11.3.1.2 e Information Server Framework e InfoSphere Information Governance Catalog 11.5 en versiones anteriores a 11.5.0.1 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:information_server_framework:8.5:*:*:*:*:*:*:*
cpe:2.3:a:ibm:information_server_framework:8.7:*:*:*:*:*:*:*
cpe:2.3:a:ibm:information_server_framework:9.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:information_server_framework:11.3:*:*:*:*:*:*:*
cpe:2.3:a:ibm:information_server_framework:11.5:*:*:*:*:*:*:*
cpe:2.3:a:ibm:infosphere_information_governance_catalog:11.3:*:*:*:*:*:*:*
cpe:2.3:a:ibm:infosphere_information_governance_catalog:11.5:*:*:*:*:*:*:*
cpe:2.3:a:ibm:infosphere_information_server_business_glossary:8.7:*:*:*:*:*:*:*
cpe:2.3:a:ibm:infosphere_information_server_business_glossary:9.1:*:*:*:*:*:*:*