| タイトル | 複数の IBM 製品におけるクロスサイトスクリプティングの脆弱性 |
|---|---|
| 概要 | 複数の IBM 製品には、クロスサイトスクリプティングの脆弱性が存在します。 |
| 想定される影響 | リモート認証されたユーザにより、任意の Web スクリプトまたは HTML を挿入される可能性があります。 |
| 対策 | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2013年12月13日0:00 |
| 登録日 | 2013年12月19日17:42 |
| 最終更新日 | 2013年12月19日17:42 |
| CVSS2.0 : 注意 | |
| スコア | 3.5 |
|---|---|
| ベクター | AV:N/AC:M/Au:S/C:N/I:P/A:N |
| IBM |
| IBM Maximo Asset Management 7.1.2 |
| IBM Maximo Asset Management 7.1.x から 7.1.1.12 |
| IBM Maximo Asset Management 7.5.0.3 IFIX014 未満の 7.5 |
| IBM Maximo Asset Management 7.5.0.5 IFIX003 未満の 7.5.0.5 |
| IBM Maximo Asset Management Essentials 7.1.2 |
| IBM Maximo Asset Management Essentials 7.1.x から 7.1.1.12 |
| IBM Maximo Asset Management Essentials 7.5.0.3 IFIX014 未満の 7.5 |
| IBM Maximo Asset Management Essentials 7.5.0.5 IFIX003 未満の 7.5.0.5 |
| IBM Maximo for Government 7.1.2 |
| IBM Maximo for Government 7.1.x から 7.1.1.12 |
| IBM Maximo for Government 7.5.0.3 IFIX014 未満の 7.5 |
| IBM Maximo for Government 7.5.0.5 IFIX003 未満の 7.5.0.5 |
| IBM Maximo for Life Sciences 7.1.2 |
| IBM Maximo for Life Sciences 7.1.x から 7.1.1.12 |
| IBM Maximo for Life Sciences 7.5.0.3 IFIX014 未満の 7.5 |
| IBM Maximo for Life Sciences 7.5.0.5 IFIX003 未満の 7.5.0.5 |
| IBM Maximo for Nuclear Power 7.1.2 |
| IBM Maximo for Nuclear Power 7.1.x から 7.1.1.12 |
| IBM Maximo for Nuclear Power 7.5.0.3 IFIX014 未満の 7.5 |
| IBM Maximo for Nuclear Power 7.5.0.5 IFIX003 未満の 7.5.0.5 |
| IBM Maximo for Oil and Gas 7.1.2 |
| IBM Maximo for Oil and Gas 7.1.x から 7.1.1.12 |
| IBM Maximo for Oil and Gas 7.5.0.3 IFIX014 未満の 7.5 |
| IBM Maximo for Oil and Gas 7.5.0.5 IFIX003 未満の 7.5.0.5 |
| IBM Maximo for Transportation 7.1.2 |
| IBM Maximo for Transportation 7.1.x から 7.1.1.12 |
| IBM Maximo for Transportation 7.5.0.3 IFIX014 未満の 7.5 |
| IBM Maximo for Transportation 7.5.0.5 IFIX003 未満の 7.5.0.5 |
| IBM Maximo for Utilities 7.1.2 |
| IBM Maximo for Utilities 7.1.x から 7.1.1.12 |
| IBM Maximo for Utilities 7.5.0.3 IFIX014 未満の 7.5 |
| IBM Maximo for Utilities 7.5.0.5 IFIX003 未満の 7.5.0.5 |
| IBM Maximo Service Desk 7.1.2 |
| IBM Maximo Service Desk 7.1.x から 7.1.1.12 |
| IBM Maximo Service Desk 7.2.x から 7.2.1 |
| IBM SmartCloud Control Desk 7.5.0.3 IFIX014 未満の 7.5 |
| IBM SmartCloud Control Desk 7.5.0.5 IFIX003 未満の 7.5.0.5 |
| Tivoli Asset Management for IT 7.1.2 |
| Tivoli Asset Management for IT 7.1.x から 7.1.1.12 |
| Tivoli Asset Management for IT 7.2.x から 7.2.1 |
| Tivoli Change and Configuration Management Database 7.1.2 |
| Tivoli Change and Configuration Management Database 7.1.x から 7.1.1.12 |
| Tivoli Change and Configuration Management Database 7.2.x から 7.2.1 |
| Tivoli Service Request Manager 7.1.2 |
| Tivoli Service Request Manager 7.1.x から 7.1.1.12 |
| Tivoli Service Request Manager 7.2.x から 7.2.1 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2013年12月19日] 掲載 |
2018年2月17日10:37 |
| 概要 | Cross-site scripting (XSS) vulnerability in IBM Maximo Asset Management, Maximo Asset Management Essentials, Maximo for Government, Maximo for Nuclear Power, Maximo for Transportation, Maximo for Life Sciences, Maximo for Oil and Gas, and Maximo for Utilities 7.1.x through 7.1.1.12, 7.1.2, 7.5 before 7.5.0.3 IFIX014, and 7.5.0.5 before IFIX003; SmartCloud Control Desk (SCCD) 7.5 before 7.5.0.3 IFIX014 and 7.5.0.5 before IFIX003; and Tivoli Asset Management for IT, Tivoli Service Request Manager, Maximo Service Desk, and Change and Configuration Management Database (CCMDB) 7.1.x through 7.1.1.12, 7.1.2, and 7.2.x through 7.2.1 allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors. |
|---|---|
| 公表日 | 2013年12月19日1:04 |
| 登録日 | 2021年1月26日15:45 |
| 最終更新日 | 2024年11月21日10:57 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:ibm:maximo_for_nuclear_power:7.5.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:maximo_asset_management:7.5.0.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:maximo_for_utilities:7.5.0.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:maximo_asset_management:7.1.1.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:maximo_for_utilities:7.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:maximo_for_life_sciences:7.5.0.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:maximo_asset_management:7.1.1.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:maximo_for_life_sciences:7.5.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:maximo_for_nuclear_power:7.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:maximo_for_oil_and_gas:7.5.0.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:maximo_for_transportation:7.5.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:maximo_for_government:7.5.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:maximo_for_transportation:7.5.0.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:maximo_asset_management:7.1.1.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:maximo_for_life_sciences:7.5.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:maximo_asset_management_essentials:7.5.0.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:maximo_asset_management:7.1.1.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:maximo_for_utilities:7.5.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:maximo_asset_management:7.1.1.12:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:maximo_for_government:7.5.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:maximo_for_utilities:7.5.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:maximo_for_oil_and_gas:7.5.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:maximo_for_transportation:7.5.0.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:maximo_asset_management:7.1.1.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:maximo_for_nuclear_power:7.5.0.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:maximo_asset_management:7.1.1.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:maximo_asset_management:7.5.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:maximo_for_nuclear_power:7.5.0.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:maximo_for_transportation:7.5.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:maximo_for_nuclear_power:7.5.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:maximo_for_government:7.5.0.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:maximo_for_life_sciences:7.5.0.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:maximo_for_oil_and_gas:7.5.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:maximo_asset_management:7.1.1.11:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:maximo_asset_management:7.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:maximo_asset_management_essentials:7.5.0.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:maximo_for_oil_and_gas:7.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:maximo_for_government:7.5.0.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:maximo_for_government:7.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:maximo_asset_management_essentials:7.5.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:maximo_for_nuclear_power:7.5.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:maximo_asset_management:7.5.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:maximo_for_utilities:7.5.0.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:maximo_asset_management_essentials:7.5.0.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:maximo_for_oil_and_gas:7.5.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:maximo_for_oil_and_gas:7.5.0.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:maximo_asset_management:7.1.1.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:maximo_asset_management:7.1.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:maximo_asset_management_essentials:7.5.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:maximo_for_government:7.5.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:maximo_asset_management:7.5.0.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:maximo_asset_management:7.5.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:maximo_for_utilities:7.5.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:maximo_for_life_sciences:7.5.0.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:maximo_for_life_sciences:7.5.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:maximo_for_nuclear_power:7.5.0.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:maximo_for_life_sciences:7.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:maximo_for_transportation:7.5.0.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:maximo_asset_management:7.1.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:maximo_asset_management_essentials:7.5.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:maximo_for_transportation:7.5.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:maximo_for_transportation:7.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:maximo_asset_management_essentials:7.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:maximo_asset_management:7.1.1.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:maximo_for_government:7.5.0.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:maximo_for_utilities:7.5.0.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:maximo_for_oil_and_gas:7.5.0.4:*:*:*:*:*:*:* | |||||
| 構成2 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:ibm:smartcloud_control_desk:7.5.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:smartcloud_control_desk:7.5.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:smartcloud_control_desk:7.5.0.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:smartcloud_control_desk:7.5.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:smartcloud_control_desk:7.5.0.5:*:*:*:*:*:*:* | |||||
| 構成3 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:ibm:tivoli_service_request_manager:7.2.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:tivoli_service_request_manager:7.1.1.12:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:tivoli_asset_management_for_it:7.1.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:tivoli_service_request_manager:7.2.1.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:tivoli_asset_management_for_it:7.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:change_and_configuration_management_database:7.2.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:change_and_configuration_management_database:7.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:tivoli_asset_management_for_it:7.2.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:tivoli_service_request_manager:7.1.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:tivoli_asset_management_for_it:7.1.1.12:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:change_and_configuration_management_database:7.1.1.12:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:tivoli_service_request_manager:7.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:change_and_configuration_management_database:7.1.2:*:*:*:*:*:*:* | |||||