Description
IBM Rational Collaborative Lifecycle Management 6.0 through 6.0.6.1 is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 148614.
Remediation
References
Related Vulnerabilities
MongoDb Allocation of Resources Without Limits or Throttling Vulnerability (CVE-2026-13074)
Oracle Application Server CVE-2007-5521 Vulnerability (CVE-2007-5521)
Jenkins Incorrect Default Permissions Vulnerability (CVE-2023-43496)
GlassFish CVE-2012-0550 Vulnerability (CVE-2012-0550)
Liferay Portal Missing Authorization Vulnerability (CVE-2025-43788)