IBM Jazz Service de rapports 6.0.6, 6.0.6.1, 7.0 et 7.0.1 est vulnérable aux scripts intersites stockés. Cette vulnérabilité permet aux utilisateurs d’intégrer du code JavaScript arbitraire dans l’interface utilisateur Web modifiant ainsi la fonctionnalité destinée qui pourrait conduire à la divulgation d’informations d’identification dans une session de confiance. IBM X-Force ID: 187731.
https://www.ibm.com/support/pages/node/6370099
https://www.ibm.com/support/pages/node/6370099
https://exchange.xforce.ibmcloud.com/vulnerabilities/187731
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-4718