CVE-2012-2169
IBM Rational ClearQuest 7.1.x - Authenticated Stored Cross-Site Scripting via File Description Field
Title source: llmDescription
Cross-site scripting (XSS) vulnerability in the file-upload functionality in the Web client in IBM Rational ClearQuest 7.1.x before 7.1.2.7 allows remote authenticated users to inject arbitrary web script or HTML via the File Description field.
References (3)
Core 3
Core References
Vendor Advisory vendor-advisory
x_refsource_aixapar
http://www-01.ibm.com/support/docview.wss?uid=swg1PM62762
Vendor Advisory x_refsource_confirm
http://www.ibm.com/support/docview.wss?uid=swg21607783
Third Party Advisory, VDB Entry vdb-entry
x_refsource_xf
https://exchange.xforce.ibmcloud.com/vulnerabilities/75049
Scores
EPSS
0.0140
EPSS Percentile
69.7%
Details
CWE
CWE-79
Status
published
Products (15)
ibm/rational_clearquest
7.1.1.1
ibm/rational_clearquest
7.1.1.2
ibm/rational_clearquest
7.1.1.3
ibm/rational_clearquest
7.1.1.4
ibm/rational_clearquest
7.1.1.5
ibm/rational_clearquest
7.1.1.6
ibm/rational_clearquest
7.1.1.7
ibm/rational_clearquest
7.1.1.8
ibm/rational_clearquest
7.1.2
ibm/rational_clearquest
7.1.2.1
... and 5 more
Published
Aug 17, 2012
Tracked Since
Feb 18, 2026