CVE-2011-2606: XSS
Published Jun 30, 2011
·Updated
Cross-site scripting (XSS) vulnerability in the Web UI in IBM Rational Team Concert (RTC) 3.0 allows remote attackers to inject arbitrary web script or HTML via an unspecified parameter, aka Work Item 165511.
Affected Software
1 affected component
IBM Rational Team Concert=3.0
Event History
Jun 30, 2011
CVE Published
via MITRE·04:00 PM
Data Sourced
via MITRE·04:00 PM
Description
Frequently Asked Questions
1
What is the severity of CVE-2011-2606?
CVE-2011-2606 has a moderate severity rating due to the potential for cross-site scripting attacks.
2
How do I fix CVE-2011-2606?
To fix CVE-2011-2606, you should upgrade IBM Rational Team Concert to a version that addresses this vulnerability.
3
What type of vulnerability is CVE-2011-2606?
CVE-2011-2606 is classified as a cross-site scripting (XSS) vulnerability.
4
Who is affected by CVE-2011-2606?
CVE-2011-2606 affects users of IBM Rational Team Concert version 3.0.
5
Can CVE-2011-2606 be exploited remotely?
Yes, CVE-2011-2606 can be exploited remotely by attackers to inject arbitrary web script or HTML.