CVE-2016-0322
MEDIUMIBM Connections 4.0-4.0 CR4, 4.5-4.5 CR5, 5.0-5.0 CR4, 5.5 < CR1 - Stored XSS via HTML Upload
Title source: llmDescription
Cross-site scripting (XSS) vulnerability in IBM Connections 4.0 through CR4, 4.5 through CR5, 5.0 through CR4, and 5.5 before CR1 allows remote authenticated users to inject arbitrary web script or HTML by uploading an HTML document.
References (2)
Core 2
Core References
Various Sources vendor-advisory
x_refsource_aixapar
http://www-01.ibm.com/support/docview.wss?uid=swg1LO88783
Vendor Advisory x_refsource_confirm
http://www-01.ibm.com/support/docview.wss?uid=swg21982611
Scores
CVSS v3
5.4
EPSS
0.0062
EPSS Percentile
45.8%
Attack Vector
NETWORK
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Details
CWE
CWE-79
Status
published
Products (4)
ibm/connections
4.0.0.0
ibm/connections
4.5.0.0
ibm/connections
5.0.0.0
ibm/connections
5.5.0.0
Published
Jun 30, 2016
Tracked Since
Feb 18, 2026