CVE-2014-6091: XSS
Published Sep 23, 2014
·Updated
Cross-site scripting (XSS) vulnerability in IBM Curam Social Program Management (SPM) 6.0.4 before 6.0.4.5 iFix7 allows remote authenticated users to inject arbitrary web script or HTML via a crafted URL.
Affected Software
6 affected components
IBM Curam Social Program Management=6.0.4.0
IBM Curam Social Program Management=6.0.4.1
IBM Curam Social Program Management=6.0.4.2
IBM Curam Social Program Management=6.0.4.3
IBM Curam Social Program Management=6.0.4.4
IBM Curam Social Program Management=6.0.4.5
Remediation
Patch Available
Event History
Sep 23, 2014
CVE Published
via MITRE·09:00 PM
Data Sourced
via MITRE·09:00 PM
Description
Frequently Asked Questions
1
What is the severity of CVE-2014-6091?
CVE-2014-6091 is considered a medium severity vulnerability.
2
How do I fix CVE-2014-6091?
To fix CVE-2014-6091, upgrade IBM Curam Social Program Management to version 6.0.4.5 or later.
3
Who is affected by CVE-2014-6091?
CVE-2014-6091 affects users of IBM Curam Social Program Management versions 6.0.4.0 through 6.0.4.4.
4
What type of vulnerability is CVE-2014-6091?
CVE-2014-6091 is a cross-site scripting (XSS) vulnerability.
5
Can CVE-2014-6091 be exploited remotely?
Yes, CVE-2014-6091 can be exploited by remote authenticated users.