CVE-2016-2883

MEDIUM

IBM TRIRIGA 3.3-3.5.0.1 Authenticated XSS via Crafted URL

Title source: llm
STIX 2.1

Description

Cross-site scripting (XSS) vulnerability in IBM TRIRIGA Application Platform 3.3 before 3.3.2.6, 3.4 before 3.4.2.4, and 3.5 before 3.5.0.2 allows remote authenticated users to inject arbitrary web script or HTML via a crafted URL, a different vulnerability than CVE-2016-0387.

References (1)

Core 1
Core References
Patch, Vendor Advisory x_refsource_confirm
http://www-01.ibm.com/support/docview.wss?uid=swg21983347

Scores

CVSS v3 5.4
EPSS 0.0062
EPSS Percentile 46.2%
Attack Vector NETWORK
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

Details

CWE
CWE-79
Status published
Products (22)
ibm/tririga_application_platform 3.3.0.0
ibm/tririga_application_platform 3.3.0.1
ibm/tririga_application_platform 3.3.0.2
ibm/tririga_application_platform 3.3.1.0
ibm/tririga_application_platform 3.3.1.1
ibm/tririga_application_platform 3.3.1.2
ibm/tririga_application_platform 3.3.1.3
ibm/tririga_application_platform 3.3.2.0
ibm/tririga_application_platform 3.3.2.1
ibm/tririga_application_platform 3.3.2.3
... and 12 more
Published Jul 02, 2016
Tracked Since Feb 18, 2026