CVE-2017-1682

Summary

IBM Connections 4.0, 4.5, 5.0, 5.5, and 6.0 is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 134004.

Affected Software

VendorProductVersion RangeStatus
IBMConnections4.5affected
IBMConnections4.0affected
IBMConnections5.0affected
IBMConnections5.5affected
IBMConnections6.0affected

Weaknesses

  • Cross-Site Scripting

ADP Enrichment

CVE Program Container

Additional References

References