Vulnerability Bulletins

IBM Security Bulletin: Fix available for Vulnerability in Cross-Site Scripting (XSS) affecting IBM Cúram Social Program Management (CVE-2016-0261)

   
Affected software IBM
 
IBM Cúram Social Program Management is vulnerable to cross-site scripting, caused by improper validation of user-supplied input. A remote attacker might exploit this vulnerability by using a specially crafted URL to run a script in a victim’s web browser.CVE(s): CVE-2016-0261Affected product(s) and affected version(s):IBM Cúram Social Program Management 6.0.0.0 – 6.0.0 SP2 IBM Cúram Social Program Management 6.0.4.0 – 6.0.4.6 IBM Cúram Social

More info:

https://www.ibm.com/blogs/psirt/ibm-security-bulletin-fix-available-for-vulnerability-in-cross-site-scripting-xss-affecting-ibm-curam-social-program-management-cve-2016-0261/