CVE-2010-3890

IBM OmniFind < 9.0 - Cross-Site Scripting via ESAdmin Collection Command Parameter

Title source: llm
STIX 2.1

Description

Cross-site scripting (XSS) vulnerability in IBM OmniFind Enterprise Edition before 9.1 allows remote attackers to inject arbitrary web script or HTML via the command parameter to the administration interface, as demonstrated by the command parameter to ESAdmin/collection.do.

References (4)

Core 4
Core References
Third Party Advisory, VDB Entry mailing-list x_refsource_bugtraq
http://www.securityfocus.com/archive/1/514688/100/0/threaded
Exploit vdb-entry x_refsource_bid
http://www.securityfocus.com/bid/44740
Vendor Advisory vdb-entry x_refsource_vupen
http://www.vupen.com/english/advisories/2010/2933

Scores

EPSS 0.0109
EPSS Percentile 62.1%

Details

CWE
CWE-79
Status published
Products (4)
ibm/omnifind 8.0
ibm/omnifind 8.4
ibm/omnifind 8.5
ibm/omnifind < 9.0
Published Nov 12, 2010
Tracked Since Feb 18, 2026