CVE-2023-28520: IBM Planning Analytics Local cross-site scripting
IBM Planning Analytics Local 2.0 is vulnerable to stored cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 250454.
Other sources
IBM Planning Analytics Local is vulnerable to stored cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session.
Affected Software
Remediation
Patch Available
Event History
Frequently Asked Questions
What is the vulnerability ID for IBM Planning Analytics Local?
The vulnerability ID for IBM Planning Analytics Local is CVE-2023-28520.
What is the severity level of CVE-2023-28520?
The severity level of CVE-2023-28520 is medium.
How does the stored cross-site scripting vulnerability affect IBM Planning Analytics Local?
The stored cross-site scripting vulnerability in IBM Planning Analytics Local allows users to embed arbitrary JavaScript code in the Web UI, potentially leading to credentials disclosure within a trusted session.
Which versions of IBM Planning Analytics Local are affected by CVE-2023-28520?
IBM Planning Analytics Local version 2.0.0 is affected by CVE-2023-28520.
How can I fix the stored cross-site scripting vulnerability in IBM Planning Analytics Local?
To fix the stored cross-site scripting vulnerability in IBM Planning Analytics Local, upgrade to a version that is not vulnerable or apply the necessary patches and updates provided by IBM.