Podatność CVE-2015-1911


Publikacja: 2015-05-24   Modyfikacja: 2015-05-25

Opis:
Cross-site scripting (XSS) vulnerability in Sterling Order Management 8.5 before HF113, Sterling Selling and Fulfillment Foundation 9.0.0 before FP92, and Sterling Field Sales (SFS) 9.0 before HF7 in IBM Sterling Selling and Fulfillment Suite allows remote attackers to inject arbitrary web script or HTML via a crafted URL.

CVSS2 => (AV:N/AC:M/Au:N/C:N/I:P/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
4.3/10
2.9/10
8.6/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Średnia
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Brak
Częściowy
Brak
Affected software
IBM -> Sterling field sales 
IBM -> Sterling order management 
IBM -> Sterling selling and fulfillment foundation 

 Referencje:
http://www-01.ibm.com/support/docview.wss?uid=swg21700864
http://www.securityfocus.com/bid/74224

Copyright 2024, cxsecurity.com

 

Back to Top