Ibm Rational Team Concert vulnerabilities
147 known vulnerabilities affecting ibm/rational_team_concert.
Total CVEs
147
CISA KEV
0
Public exploits
1
Exploited in wild
0
Severity breakdown
HIGH9MEDIUM127LOW11
Vulnerabilities
Page 5 of 8
CVE-2016-2986P4MEDIUMCVSS 5.4v6.0.0v6.0.1+1 more2016-11-25
CVE-2016-2986 [MEDIUM] CWE-79 CVE-2016-2986: Cross-site scripting (XSS) vulnerability in IBM Rational Collaborative Lifecycle Management 6.x befo
Cross-site scripting (XSS) vulnerability in IBM Rational Collaborative Lifecycle Management 6.x before 6.0.1 iFix6, Rational Quality Manager 6.x before 6.0.1 iFix6, Rational Team Concert 6.x before 6.0.1 iFix6, Rational DOORS Next Generation 6.x before 6.0.1 iFix6, Rational Engineering Lifecycle Manager 6.x before 6.0.1 iFix6, and Rational Rhapsody Des
nvd
CVE-2016-0285P4MEDIUMCVSS 5.4v3.0.1.6v4.0.0+13 more2016-11-24
CVE-2016-0285 [MEDIUM] CWE-79 CVE-2016-0285: Cross-site scripting (XSS) vulnerability in IBM Rational Collaborative Lifecycle Management 3.0.1.6
Cross-site scripting (XSS) vulnerability in IBM Rational Collaborative Lifecycle Management 3.0.1.6 before iFix8, 4.0 before 4.0.7 iFix11, 5.0 before 5.0.2 iFix18, and 6.0 before 6.0.2 iFix5; Rational Quality Manager 3.0.1.6 before iFix8, 4.0 before 4.0.7 iFix11, 5.0 before 5.0.2 iFix18, and 6.0 before 6.0.2 iFix5; Rational Team Concert 3.0.1.6 before i
nvd
CVE-2018-1892P4MEDIUMCVSS 5.4≥ 6.0, ≤ 6.0.6.12019-06-27
CVE-2018-1892 [MEDIUM] CWE-79 CVE-2018-1892: IBM Rational Collaborative Lifecycle Management 6.0 through 6.0.6.1 is vulnerable to cross-site scri
IBM Rational Collaborative Lifecycle Management 6.0 through 6.0.6.1 is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 152156.
nvd
CVE-2018-1826P4MEDIUMCVSS 5.4≥ 6.0, ≤ 6.0.6.12019-06-27
CVE-2018-1826 [MEDIUM] CWE-79 CVE-2018-1826: IBM Rational Collaborative Lifecycle Management 6.0 through 6.0.6.1 is vulnerable to cross-site scri
IBM Rational Collaborative Lifecycle Management 6.0 through 6.0.6.1 is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 150429.
nvd
CVE-2018-1893P4MEDIUMCVSS 5.4≥ 6.0, ≤ 6.0.6.12019-06-27
CVE-2018-1893 [MEDIUM] CWE-79 CVE-2018-1893: IBM Rational Collaborative Lifecycle Management 6.0 through 6.0.6.1 is vulnerable to cross-site scri
IBM Rational Collaborative Lifecycle Management 6.0 through 6.0.6.1 is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 152157.
nvd
CVE-2018-1827P4MEDIUMCVSS 5.4≥ 6.0, ≤ 6.0.6.12019-06-27
CVE-2018-1827 [MEDIUM] CWE-79 CVE-2018-1827: IBM Rational Collaborative Lifecycle Management 6.0 through 6.0.6.1 is vulnerable to cross-site scri
IBM Rational Collaborative Lifecycle Management 6.0 through 6.0.6.1 is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 150430.
nvd
CVE-2018-1758P4MEDIUMCVSS 5.4≥ 6.0, ≤ 6.0.6.12019-06-27
CVE-2018-1758 [MEDIUM] CWE-79 CVE-2018-1758: IBM Rational Collaborative Lifecycle Management 6.0 through 6.0.6.1 is vulnerable to cross-site scri
IBM Rational Collaborative Lifecycle Management 6.0 through 6.0.6.1 is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 148605.
nvd
CVE-2018-1760P4MEDIUMCVSS 5.4≥ 6.0, ≤ 6.0.6.12019-06-27
CVE-2018-1760 [MEDIUM] CWE-79 CVE-2018-1760: IBM Rational Collaborative Lifecycle Management 6.0 through 6.0.6.1 is vulnerable to cross-site scri
IBM Rational Collaborative Lifecycle Management 6.0 through 6.0.6.1 is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 148614.
nvd
CVE-2018-1828P4MEDIUMCVSS 5.4≥ 6.0, ≤ 6.0.6.12019-06-27
CVE-2018-1828 [MEDIUM] CWE-79 CVE-2018-1828: IBM Rational Collaborative Lifecycle Management 6.0 through 6.0.6.1 is vulnerable to cross-site scri
IBM Rational Collaborative Lifecycle Management 6.0 through 6.0.6.1 is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 150431.
nvd
CVE-2019-4747P4MEDIUMCVSS 5.4v6.0.2v6.0.6+2 more2020-07-16
CVE-2019-4747 [MEDIUM] CWE-79 CVE-2019-4747: IBM Team Concert (RTC) is vulnerable to cross-site scripting. This vulnerability allows users to emb
IBM Team Concert (RTC) is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 172887.
nvd
CVE-2021-20350P4MEDIUMCVSS 5.4v6.0.2v6.0.6+1 more2021-03-04
CVE-2021-20350 [MEDIUM] CWE-79 CVE-2021-20350: IBM Engineering products are vulnerable to cross-site scripting. This vulnerability allows users to
IBM Engineering products are vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 194707.
nvd
CVE-2021-20351P4MEDIUMCVSS 5.4v6.0.2v6.0.6+1 more2021-03-04
CVE-2021-20351 [MEDIUM] CWE-79 CVE-2021-20351: IBM Engineering products are vulnerable to cross-site scripting. This vulnerability allows users to
IBM Engineering products are vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 194708.
nvd
CVE-2017-1365P4MEDIUMCVSS 5.4≥ 4.0.0, ≤ 4.0.7≥ 5.0.0, ≤ 5.0.2+1 more2017-12-27
CVE-2017-1365 [MEDIUM] CWE-79 CVE-2017-1365: IBM Team Concert (RTC including IBM Rational Collaborative Lifecycle Management 4.0, 5.0., and 6.0)
IBM Team Concert (RTC including IBM Rational Collaborative Lifecycle Management 4.0, 5.0., and 6.0) is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-force ID: 126858
nvd
CVE-2021-20340P4MEDIUMCVSS 5.4v6.0.2v6.0.6+1 more2021-03-04
CVE-2021-20340 [MEDIUM] CWE-79 CVE-2021-20340: IBM Engineering products are vulnerable to cross-site scripting. This vulnerability allows users to
IBM Engineering products are vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 194451.
nvd
CVE-2020-4975P4MEDIUMCVSS 5.4v6.0.2v6.0.6+1 more2021-03-04
CVE-2020-4975 [MEDIUM] CWE-79 CVE-2020-4975: IBM Engineering products are vulnerable to cross-site scripting. This vulnerability allows users to
IBM Engineering products are vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 192435.
nvd
CVE-2020-4866P4MEDIUMCVSS 5.4v6.0.2v6.0.6+1 more2021-03-04
CVE-2020-4866 [MEDIUM] CWE-79 CVE-2020-4866: IBM Engineering products are vulnerable to cross-site scripting. This vulnerability allows users to
IBM Engineering products are vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 190742.
nvd
CVE-2016-6035P4MEDIUMCVSS 5.4v4.0.0v4.0.1+13 more2017-05-10
CVE-2016-6035 [MEDIUM] CWE-79 CVE-2016-6035: IBM Rational Quality Manager is vulnerable to cross-site scripting. This vulnerability allows users
IBM Rational Quality Manager is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 116896.
nvd
CVE-2021-20352P4MEDIUMCVSS 5.4v6.0.6v6.0.6.1+2 more2021-03-30
CVE-2021-20352 [MEDIUM] CWE-79 CVE-2021-20352: IBM Jazz Foundation Products are vulnerable to cross-site scripting. This vulnerability allows users
IBM Jazz Foundation Products are vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 194710.
nvd
CVE-2021-20518P4MEDIUMCVSS 5.4v6.0.6v6.0.6.1+2 more2021-03-30
CVE-2021-20518 [MEDIUM] CWE-79 CVE-2021-20518: IBM Jazz Foundation Products are vulnerable to cross-site scripting. This vulnerability allows users
IBM Jazz Foundation Products are vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 198437.
nvd
CVE-2021-20447P4MEDIUMCVSS 5.4v6.0.6v6.0.6.1+2 more2021-03-30
CVE-2021-20447 [MEDIUM] CWE-79 CVE-2021-20447: IBM Jazz Foundation Products are vulnerable to cross-site scripting. This vulnerability allows users
IBM Jazz Foundation Products are vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 196623.
nvd