← Back

CVE-2025-33128

nvd nist
Published: Jun 22, 2026Modified: Jun 26, 2026

JSON object

Loading...
5.4
Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Exploitability: 2.3 / Impact: 2.7
Source: psirt@us.ibm.com (Secondary)

Description

IBM Engineering Workflow Management 7.0.3 through 7.0.3 Interim Fix 020, and 7.1 through 7.1 Interim Fix 007 is vulnerable to cross-site scripting. This vulnerability allows an authenticated user to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session.

Affected (29)

1 product
Engineering Workflow Management
Configuration A
29 vulnerable
Vulnerable SoftwareAffected Versions
Ibm
Version 7.0.3
Version 7.0.3 ifix001
Version 7.0.3 ifix002
Version 7.0.3 ifix003
Version 7.0.3 ifix004
Version 7.0.3 ifix005
Version 7.0.3 ifix006
Version 7.0.3 ifix007
Version 7.0.3 ifix008
Version 7.0.3 ifix009
Version 7.0.3 ifix010
Version 7.0.3 ifix011
Version 7.0.3 ifix012
Version 7.0.3 ifix013
Version 7.0.3 ifix014
Version 7.0.3 ifix015
Version 7.0.3 ifix016
Version 7.0.3 ifix017
Version 7.0.3 ifix018
Version 7.0.3 ifix019
Version 7.0.3 ifix020
Version 7.1.0
Version 7.1.0 ifix001
Version 7.1.0 ifix002
Version 7.1.0 ifix003
Version 7.1.0 ifix004
Version 7.1.0 ifix005
Version 7.1.0 ifix006
Version 7.1.0 ifix007

References (1)

Source: psirt@us.ibm.com
Vendor Advisory

Timeline

No history available yet.