IBM Sterling B2B Integrator Standard Edition 5.2.0.0 par 6.0.3.1 et IBM Sterling fichier passerelle par 2.2.0.0 6.0.3.1 sont vulnérables à des scripts intersites. Cette vulnérabilité permet aux utilisateurs d’intégrer du code JavaScript arbitraire dans l’interface utilisateur Web modifiant ainsi la fonctionnalité destinée qui pourrait conduire à la divulgation d’informations d’identification dans une session de confiance. IBM X-Force ID: 183933.
https://www.ibm.com/support/pages/node/6349533
https://www.ibm.com/support/pages/node/6349533
https://www.ibm.com/support/pages/node/6349539
https://www.ibm.com/support/pages/node/6349539
https://exchange.xforce.ibmcloud.com/vulnerabilities/183933
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-4564