Description
Multiple cross-site scripting (XSS) vulnerabilities in CQ Web in IBM Rational ClearQuest 2007 before 2007D and 2008 before 2008B allow remote attackers to inject arbitrary web script or HTML via unspecified vectors.
References (1)
Core 1
Core References
Various Sources vendor-advisory
x_refsource_aixapar
http://www-01.ibm.com/support/docview.wss?uid=swg1PK69316
Scores
EPSS
0.0086
EPSS Percentile
54.6%
Details
CWE
CWE-79
Status
published
Products (2)
ibm/rational_clearquest
2007
ibm/rational_clearquest
2008
Published
Dec 05, 2008
Tracked Since
Feb 18, 2026