Vulnerability Bulletins |
IBM Security Bulletin: Fix available for Vulnerability in Cross-Site Scripting (XSS) affecting IBM Cúram Social Program Management (CVE-2016-0261) |
|
| Affected software | IBM |
|
IBM Cúram Social Program Management is vulnerable to cross-site scripting, caused by improper validation of user-supplied input. A remote attacker might exploit this vulnerability by using a specially crafted URL to run a script in a victim’s web browser.CVE(s): CVE-2016-0261Affected product(s) and affected version(s):IBM Cúram Social Program Management 6.0.0.0 – 6.0.0 SP2 IBM Cúram Social Program Management 6.0.4.0 – 6.0.4.6 IBM Cúram Social More info: https://www.ibm.com/blogs/psirt/ibm-security-bulletin-fix-available-for-vulnerability-in-cross-site-scripting-xss-affecting-ibm-curam-social-program-management-cve-2016-0261/ |
|






