CVE-2015-1995
IBM Security QRadar Incident Forensics 7.2.x < 7.2.5 Patch 5 - Cross-Site Scripting via Crafted URL
Title source: llmDescription
Multiple cross-site scripting (XSS) vulnerabilities in IBM Security QRadar Incident Forensics 7.2.x before 7.2.5 Patch 5 allow remote attackers to inject arbitrary web script or HTML via a crafted URL.
References (1)
Core 1
Core References
Vendor Advisory x_refsource_confirm
http://www-01.ibm.com/support/docview.wss?uid=swg21968326
Scores
EPSS
0.0096
EPSS Percentile
57.9%
Details
CWE
CWE-79
Status
published
Products (6)
ibm/security_qradar_incident_forensics
7.2.0
ibm/security_qradar_incident_forensics
7.2.1
ibm/security_qradar_incident_forensics
7.2.2
ibm/security_qradar_incident_forensics
7.2.3
ibm/security_qradar_incident_forensics
7.2.4
ibm/security_qradar_incident_forensics
7.2.5
Published
Nov 08, 2015
Tracked Since
Feb 18, 2026