CVE-2012-2177

IBM Cognos Business Intelligence 8.4.1-10.2 - Cross-Site Scripting via Search Feature

Title source: llm
STIX 2.1

Description

Cross-site scripting (XSS) vulnerability in IBM Cognos Business Intelligence (BI) 8.4.1 before IF1, 10.1 before IF2, 10.1.1 before IF2, and 10.2 before IF1 allows user-assisted remote attackers to inject arbitrary web script or HTML via vectors related to the search feature.

References (3)

Core 3
Core References
Third Party Advisory, VDB Entry vdb-entry x_refsource_xf
https://exchange.xforce.ibmcloud.com/vulnerabilities/75400
Vendor Advisory x_refsource_confirm
http://www-01.ibm.com/support/docview.wss?uid=swg24034373
Various Sources x_refsource_confirm
http://www-01.ibm.com/support/docview.wss?uid=swg21626697

Scores

EPSS 0.0115
EPSS Percentile 63.5%

Details

CWE
CWE-79
Status published
Products (4)
ibm/cognos_business_intelligence 8.4.1
ibm/cognos_business_intelligence 10.1
ibm/cognos_business_intelligence 10.1.1
ibm/cognos_business_intelligence 10.2
Published Mar 05, 2013
Tracked Since Feb 18, 2026