VYPR
Unrated severityNVD Advisory· Published Jul 30, 2014· Updated May 6, 2026

CVE-2014-0914

CVE-2014-0914

Description

Cross-site scripting (XSS) vulnerability in IBM Maximo Asset Management 6.2 through 6.2.8 and 6.x and 7.x through 7.5.0.6, Maximo Asset Management 7.5 through 7.5.0.3 and 7.5.1 through 7.5.1.2 for SmartCloud Control Desk, and Maximo Asset Management 6.2 through 6.2.8 for Tivoli IT Asset Management for IT and Maximo Service Desk allows remote authenticated users to inject arbitrary web script or HTML via the Query Description Field.

Affected products

99
  • cpe:2.3:a:ibm:maximo_asset_management:6.2:*:*:*:*:*:*:*+ 30 more
    • cpe:2.3:a:ibm:maximo_asset_management:6.2:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_asset_management:6.2.1:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_asset_management:6.2.2:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_asset_management:6.2.3:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_asset_management:6.2.4:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_asset_management:6.2.5:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_asset_management:6.2.6:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_asset_management:6.2.6.1:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_asset_management:6.2.7:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_asset_management:6.2.8:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_asset_management:7.1:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_asset_management:7.1.1:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_asset_management:7.1.1.1:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_asset_management:7.1.1.10:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_asset_management:7.1.1.11:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_asset_management:7.1.1.12:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_asset_management:7.1.1.2:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_asset_management:7.1.1.5:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_asset_management:7.1.1.6:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_asset_management:7.1.1.7:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_asset_management:7.1.1.8:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_asset_management:7.1.1.9:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_asset_management:7.1.2:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_asset_management:7.5.0.0:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_asset_management:7.5.0.1:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_asset_management:7.5.0.10:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_asset_management:7.5.0.2:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_asset_management:7.5.0.3:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_asset_management:7.5.0.4:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_asset_management:7.5.0.5:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_asset_management:7.5.0.6:*:*:*:*:*:*:*
  • cpe:2.3:a:ibm:maximo_asset_management_essentials:*:*:*:*:*:*:*:*+ 8 more
    • cpe:2.3:a:ibm:maximo_asset_management_essentials:*:*:*:*:*:*:*:*range: <=7.5.0.6
    • cpe:2.3:a:ibm:maximo_asset_management_essentials:6.2.0.0:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_asset_management_essentials:7.1:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_asset_management_essentials:7.5.0.0:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_asset_management_essentials:7.5.0.1:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_asset_management_essentials:7.5.0.2:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_asset_management_essentials:7.5.0.3:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_asset_management_essentials:7.5.0.4:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_asset_management_essentials:7.5.0.5:*:*:*:*:*:*:*
  • cpe:2.3:a:ibm:maximo_for_government:*:*:*:*:*:*:*:*+ 7 more
    • cpe:2.3:a:ibm:maximo_for_government:*:*:*:*:*:*:*:*range: <=7.5.0.6
    • cpe:2.3:a:ibm:maximo_for_government:7.1:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_for_government:7.5.0.0:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_for_government:7.5.0.1:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_for_government:7.5.0.2:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_for_government:7.5.0.3:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_for_government:7.5.0.4:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_for_government:7.5.0.5:*:*:*:*:*:*:*
  • cpe:2.3:a:ibm:maximo_for_life_sciences:*:*:*:*:*:*:*:*+ 7 more
    • cpe:2.3:a:ibm:maximo_for_life_sciences:*:*:*:*:*:*:*:*range: <=7.5.0.6
    • cpe:2.3:a:ibm:maximo_for_life_sciences:7.1:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_for_life_sciences:7.5.0.0:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_for_life_sciences:7.5.0.1:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_for_life_sciences:7.5.0.2:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_for_life_sciences:7.5.0.3:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_for_life_sciences:7.5.0.4:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_for_life_sciences:7.5.0.5:*:*:*:*:*:*:*
  • cpe:2.3:a:ibm:maximo_for_nuclear_power:*:*:*:*:*:*:*:*+ 7 more
    • cpe:2.3:a:ibm:maximo_for_nuclear_power:*:*:*:*:*:*:*:*range: <=7.5.0.6
    • cpe:2.3:a:ibm:maximo_for_nuclear_power:7.1:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_for_nuclear_power:7.5.0.0:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_for_nuclear_power:7.5.0.1:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_for_nuclear_power:7.5.0.2:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_for_nuclear_power:7.5.0.3:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_for_nuclear_power:7.5.0.4:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_for_nuclear_power:7.5.0.5:*:*:*:*:*:*:*
  • cpe:2.3:a:ibm:maximo_for_oil_and_gas:*:*:*:*:*:*:*:*+ 7 more
    • cpe:2.3:a:ibm:maximo_for_oil_and_gas:*:*:*:*:*:*:*:*range: <=7.5.0.6
    • cpe:2.3:a:ibm:maximo_for_oil_and_gas:7.1:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_for_oil_and_gas:7.5.0.0:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_for_oil_and_gas:7.5.0.1:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_for_oil_and_gas:7.5.0.2:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_for_oil_and_gas:7.5.0.3:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_for_oil_and_gas:7.5.0.4:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_for_oil_and_gas:7.5.0.5:*:*:*:*:*:*:*
  • cpe:2.3:a:ibm:maximo_for_transportation:*:*:*:*:*:*:*:*+ 7 more
    • cpe:2.3:a:ibm:maximo_for_transportation:*:*:*:*:*:*:*:*range: <=7.5.0.6
    • cpe:2.3:a:ibm:maximo_for_transportation:7.1:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_for_transportation:7.5.0.0:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_for_transportation:7.5.0.1:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_for_transportation:7.5.0.2:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_for_transportation:7.5.0.3:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_for_transportation:7.5.0.4:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_for_transportation:7.5.0.5:*:*:*:*:*:*:*
  • cpe:2.3:a:ibm:maximo_for_utilities:*:*:*:*:*:*:*:*+ 7 more
    • cpe:2.3:a:ibm:maximo_for_utilities:*:*:*:*:*:*:*:*range: <=7.5.0.6
    • cpe:2.3:a:ibm:maximo_for_utilities:7.1:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_for_utilities:7.5.0.0:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_for_utilities:7.5.0.1:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_for_utilities:7.5.0.2:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_for_utilities:7.5.0.3:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_for_utilities:7.5.0.4:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:maximo_for_utilities:7.5.0.5:*:*:*:*:*:*:*
  • cpe:2.3:a:ibm:maximo_service_desk:*:*:*:*:*:*:*:*
    Range: <=6.2.8
  • cpe:2.3:a:ibm:smartcloud_control_desk:*:*:*:*:*:*:*:*+ 8 more
    • cpe:2.3:a:ibm:smartcloud_control_desk:*:*:*:*:*:*:*:*range: <=7.5.0.6
    • cpe:2.3:a:ibm:smartcloud_control_desk:7.5:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:smartcloud_control_desk:7.5.0.0:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:smartcloud_control_desk:7.5.0.1:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:smartcloud_control_desk:7.5.0.2:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:smartcloud_control_desk:7.5.0.3:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:smartcloud_control_desk:7.5.1.0:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:smartcloud_control_desk:7.5.1.1:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:smartcloud_control_desk:7.5.1.2:*:*:*:*:*:*:*
  • cpe:2.3:a:ibm:tivoli_it_asset_management_for_it:*:*:*:*:*:*:*:*
    Range: <=6.2.8

Patches

0

No patches discovered yet.

Vulnerability mechanics

AI mechanics synthesis has not run for this CVE yet.

References

7

News mentions

0

No linked articles in our index yet.