Vulnerability Bulletins |
IBM Security Bulletin: A security vulnerability for cross-site scripting affects multiple IBM Rational products based on IBM Jazz technology (CVE-2016-2986) |
|
| Affected software | IBM |
|
This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session affecting the following IBM Jazz Team Server based Applications: Collaborative Lifecycle Management (CLM), Rational DOORS Next Generation (RDNG), Rational Engineering Lifecycle Manager (RELM), Rational Team Concert (RTC), Rational Quality Manager (RQM), and Rational Rhapsody Design Manager (Rhapsody More info: https://www.ibm.com/blogs/psirt/ibm-security-bulletin-a-security-vulnerability-for-cross-site-scripting-affects-multiple-ibm-rational-products-based-on-ibm-jazz-technology-cve-2016-2986/ |
|






