Medium severity5.4NVD Advisory· Published Oct 12, 2020· Updated Jun 17, 2026
CVE-2020-4775
CVE-2020-4775
Description
A cross-site scripting (XSS) vulnerability may impact IBM Curam Social Program Management 7.0.9 and 7.0.10. This vulnerability allows attackers to inject malicious scripts into web applications for the purpose of running unwanted actions on the end user's device, restricted to a single location. IBM X-Force ID: 189153.
Affected products
4cpe:2.3:a:ibm:curam_social_program_management:7.0.10.0:*:*:*:*:*:*:*+ 2 more
- cpe:2.3:a:ibm:curam_social_program_management:7.0.10.0:*:*:*:*:*:*:*
- cpe:2.3:a:ibm:curam_social_program_management:7.0.9.0:*:*:*:*:*:*:*
- (no CPE)range: 7.0.9, 7.0.10
- IBM/Curam SPMv5Range: 7.0.9
Patches
Vulnerability mechanics
References
2- exchange.xforce.ibmcloud.com/vulnerabilities/189153nvdVDB EntryVendor Advisory
- www.ibm.com/support/pages/node/6346571nvdVendor Advisory
News mentions
0No linked articles in our index yet.