CVE-2013-5448: XSS
Published Nov 29, 2013
·Updated
Cross-site scripting (XSS) vulnerability in the Right Click Plugin context menus in IBM Security QRadar SIEM 7.1 and 7.2 before 7.2 MR1 Patch 1 allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors.
Affected Software
2 affected components
IBM QRadar Security Information and Event Manager=7.1.0
IBM QRadar Security Information and Event Manager=7.2.0
Event History
Nov 29, 2013
CVE Published
via MITRE·03:00 PM
Data Sourced
via MITRE·03:00 PM
Description
Frequently Asked Questions
1
What is the severity of CVE-2013-5448?
CVE-2013-5448 is considered a medium severity cross-site scripting (XSS) vulnerability.
2
How do I fix CVE-2013-5448?
To fix CVE-2013-5448, upgrade IBM Security QRadar SIEM to version 7.2 MR1 Patch 1 or later.
3
Who is affected by CVE-2013-5448?
CVE-2013-5448 affects IBM Security QRadar SIEM versions 7.1.0 and 7.2.0 prior to the specified patch.
4
What type of vulnerability is CVE-2013-5448?
CVE-2013-5448 is classified as a cross-site scripting (XSS) vulnerability.
5
Can CVE-2013-5448 be exploited by unauthenticated users?
No, CVE-2013-5448 can only be exploited by remote authenticated users.