Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-36121

Опубликовано: 27 окт. 2025
Источник: nvd
CVSS3: 5.4
EPSS Низкий

Описание

IBM OpenPages 9.1 and 9.0 is vulnerable to HTML injection. A remotely authenticated attacker could inject malicious HTML code, which when viewed, would be executed in the victim's Web browser within the security context of the hosting site.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ibm:openpages:9.0.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:openpages:9.1.0:*:*:*:*:*:*:*

EPSS

Процентиль: 10%
0.00036
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-80

Связанные уязвимости

CVSS3: 5.4
github
3 месяца назад

IBM OpenPages 9.1 and 9.0 is vulnerable to HTML injection. A remotely authenticated attacker could inject malicious HTML code, which when viewed, would be executed in the victim's Web browser within the security context of the hosting site.

CVSS3: 5.4
fstec
3 месяца назад

Уязвимость платформы управления рисками на предприятии IBM OpenPages, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный HTML-код

EPSS

Процентиль: 10%
0.00036
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-80