← Back

CVE-2014-6091

nvd nist
Published: Sep 23, 2014Modified: May 6, 2026

JSON object

Loading...
3.5
Vector
AV:N/AC:M/Au:S/C:N/I:P/A:N
Exploitability: 6.8 / Impact: 2.9
Source: NVD

Description

Cross-site scripting (XSS) vulnerability in IBM Curam Social Program Management (SPM) 6.0.4 before 6.0.4.5 iFix7 allows remote authenticated users to inject arbitrary web script or HTML via a crafted URL.

Affected (6)

1 product
Curam Social Program Management
Configuration A
6 vulnerable
Vulnerable SoftwareAffected Versions
Ibm
Version 6.0.4.0
Version 6.0.4.1
Version 6.0.4.2
Version 6.0.4.3
Version 6.0.4.4
Version 6.0.4.5

References (4)

Source: psirt@us.ibm.com
PatchVendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
PatchVendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108

Timeline

No history available yet.