Description
Cross-site scripting (XSS) vulnerability in IBM Document Connect for Application Support Facility (aka DC4ASF) before 1.0.0.1218 in Application Support Facility (ASF) 3.4 for z/OS on Windows, Linux, and AIX allows remote attackers to inject arbitrary web script or HTML via a crafted URL.
References (2)
Core 2
Core References
Third Party Advisory, VDB Entry vdb-entry
x_refsource_xf
https://exchange.xforce.ibmcloud.com/vulnerabilities/83246
Vendor Advisory x_refsource_confirm
http://www-01.ibm.com/support/docview.wss?uid=swg21635328
Scores
EPSS
0.0067
EPSS Percentile
48.3%
Details
CWE
CWE-79
Status
published
Products (2)
ibm/application_support_facility
3.4.0 (4 CPE variants)
ibm/document_connect_for_application_support_facility
< 1.0.0.1204
Published
Apr 27, 2013
Tracked Since
Feb 18, 2026