MEDIUM🇬🇧 English

CVE-2024-49793

CVSS 5.4v3.1pub. 2025-02-06upd. 2025-02-12

IBM ApplinX 11.1 is vulnerable to cross-site scripting. This vulnerability allows an authenticated user to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session.

oryginał EN
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
  • IBM Applinx

    APP
    Ibm
    11.1.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
XSS
CWE
Referencje

Powiązane podatności

CVE-2025-36418HIGH7.3ten sam produkt

IBM ApplinX 11.1 is vulnerable due to a privilege escalation vulnerability due to improper verification of JWT...

CVE-2025-36419MEDIUM5.3ten sam produkt

IBM ApplinX w wersji 11.1 może ujawnić wrażliwe informacje o architekturze serwera, które mogą wspomóc dalsze ...

CVE-2025-36408MEDIUM6.4ten sam produkt

IBM ApplinX 11.1 jest podatny na stored XSS. Podatność pozwala uwierzytelnionemu użytkownikowi osadzić dowolny...

CVE-2025-36409MEDIUM5.4ten sam produkt

IBM ApplinX 11.1 jest podatny na cross-site scripting (XSS). Ta podatność pozwala uwierzytelnionemu użytkownik...

CVE-2024-49794MEDIUM4.3ten sam produkt

IBM ApplinX 11.1 is vulnerable to cross-site request forgery which could allow an attacker to execute maliciou...