CVE-2015-0130

IBM Rational DOORS Next Generation 4.x < 4.0.7 IF6 and 5.x < 5.0.2 IF5 - Cross-Site Scripting

Title source: llm
STIX 2.1

Description

Cross-site scripting (XSS) vulnerability in Jazz Team Server in Jazz Foundation in IBM Rational Collaborative Lifecycle Management (CLM) 4.x before 4.0.7 IF6 and 5.x before 5.0.2 IF5; Rational Quality Manager (RQM) 4.x before 4.0.7 IF6 and 5.x before 5.0.2 IF5; Rational Team Concert (RTC) 4.x before 4.0.7 IF6 and 5.x before 5.0.2 IF5; Rational Requirements Composer (RRC) 4.x through 4.0.7; and Rational DOORS Next Generation (RDNG) 4.x before 4.0.7 IF6 and 5.x before 5.0.2 IF5 allows remote authenticated users to inject arbitrary web script or HTML via a crafted URL.

References (1)

Core 1
Core References
Patch, Vendor Advisory x_refsource_confirm
http://www-01.ibm.com/support/docview.wss?uid=swg21960407

Scores

EPSS 0.0078
EPSS Percentile 52.2%

Details

CWE
CWE-79
Status published
Products (50)
ibm/rational_collaborative_lifecycle_management 4.0.0
ibm/rational_collaborative_lifecycle_management 4.0.1
ibm/rational_collaborative_lifecycle_management 4.0.2
ibm/rational_collaborative_lifecycle_management 4.0.3
ibm/rational_collaborative_lifecycle_management 4.0.4
ibm/rational_collaborative_lifecycle_management 4.0.5
ibm/rational_collaborative_lifecycle_management 4.0.6
ibm/rational_collaborative_lifecycle_management 4.0.7
ibm/rational_collaborative_lifecycle_management 5.0.0
ibm/rational_collaborative_lifecycle_management 5.0.1
... and 40 more
Published Jul 20, 2015
Tracked Since Feb 18, 2026