IBM Emptoris Supply Management stratégique 10.1.0, 10.1.1 et 10.1.3 est vulnérable aux scripts intersites stockés. Cette vulnérabilité permet aux utilisateurs d’intégrer du code JavaScript arbitraire dans l’interface utilisateur Web modifiant ainsi la fonctionnalité destinée qui pourrait conduire à la divulgation d’informations d’identification dans une session de confiance. IBM X-Force ID: 190986.
https://www.ibm.com/support/pages/node/6398286
https://www.ibm.com/support/pages/node/6398286
https://exchange.xforce.ibmcloud.com/vulnerabilities/190986
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-4895