CVE-2016-2883
MEDIUMIBM TRIRIGA 3.3-3.5.0.1 Authenticated XSS via Crafted URL
Title source: llmDescription
Cross-site scripting (XSS) vulnerability in IBM TRIRIGA Application Platform 3.3 before 3.3.2.6, 3.4 before 3.4.2.4, and 3.5 before 3.5.0.2 allows remote authenticated users to inject arbitrary web script or HTML via a crafted URL, a different vulnerability than CVE-2016-0387.
References (1)
Core 1
Core References
Patch, Vendor Advisory x_refsource_confirm
http://www-01.ibm.com/support/docview.wss?uid=swg21983347
Scores
CVSS v3
5.4
EPSS
0.0062
EPSS Percentile
46.2%
Attack Vector
NETWORK
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Details
CWE
CWE-79
Status
published
Products (22)
ibm/tririga_application_platform
3.3.0.0
ibm/tririga_application_platform
3.3.0.1
ibm/tririga_application_platform
3.3.0.2
ibm/tririga_application_platform
3.3.1.0
ibm/tririga_application_platform
3.3.1.1
ibm/tririga_application_platform
3.3.1.2
ibm/tririga_application_platform
3.3.1.3
ibm/tririga_application_platform
3.3.2.0
ibm/tririga_application_platform
3.3.2.1
ibm/tririga_application_platform
3.3.2.3
... and 12 more
Published
Jul 02, 2016
Tracked Since
Feb 18, 2026