Description
Cross-site scripting (XSS) vulnerability in IBM Document Connect for Application Support Facility (aka DC4ASF) before 1.0.0.1218 in Application Support Facility (ASF) 3.4 for z/OS on Windows, Linux, and AIX allows remote authenticated users to inject content, and conduct phishing attacks, via unspecified vectors.
References (2)
Core 2
Core References
Vendor Advisory x_refsource_confirm
http://www-01.ibm.com/support/docview.wss?uid=swg21635328
Third Party Advisory, VDB Entry vdb-entry
x_refsource_xf
https://exchange.xforce.ibmcloud.com/vulnerabilities/83247
Scores
EPSS
0.0057
EPSS Percentile
44.0%
Details
CWE
CWE-79
Status
published
Products (2)
ibm/application_support_facility
3.4.0 (4 CPE variants)
ibm/document_connect_for_application_support_facility
< 1.0.0.1204
Published
Apr 27, 2013
Tracked Since
Feb 18, 2026