CVE-2013-0572

IBM Document Connect <1.0.0.1218 - XSS

Title source: llm
STIX 2.1

Description

Cross-site scripting (XSS) vulnerability in IBM Document Connect for Application Support Facility (aka DC4ASF) before 1.0.0.1218 in Application Support Facility (ASF) 3.4 for z/OS on Windows, Linux, and AIX allows remote authenticated users to inject content, and conduct phishing attacks, via unspecified vectors.

References (2)

Core 2
Core References
Vendor Advisory x_refsource_confirm
http://www-01.ibm.com/support/docview.wss?uid=swg21635328
Third Party Advisory, VDB Entry vdb-entry x_refsource_xf
https://exchange.xforce.ibmcloud.com/vulnerabilities/83247

Scores

EPSS 0.0057
EPSS Percentile 44.0%

Details

CWE
CWE-79
Status published
Products (2)
ibm/application_support_facility 3.4.0 (4 CPE variants)
ibm/document_connect_for_application_support_facility < 1.0.0.1204
Published Apr 27, 2013
Tracked Since Feb 18, 2026