MEDIUM
IBM Doors Web Access 9.5 and 9.6 could allow a remote attacker to hijack the clicking action of the victim
Published Jan 26, 2018
5.4
MEDIUMCVSS 3.0
EPSS 1.20%
Description
IBM Doors Web Access 9.5 and 9.6 could allow a remote attacker to hijack the clicking action of the victim. By persuading a victim to visit a malicious Web site, a remote attacker could exploit this vulnerability to hijack the victim's click actions and possibly launch further attacks against the victim. IBM X-Force ID: 129826.
Affected products
-
- Version 9.5StatusaffectedConstraints-
- Version 9.5.0.1StatusaffectedConstraints-
- Version 9.5.0.2StatusaffectedConstraints-
- Version 9.5.0.3StatusaffectedConstraints-
- Version 9.5.0.4StatusaffectedConstraints-
- Version 9.5.0.5StatusaffectedConstraints-
- Version 9.5.0.6StatusaffectedConstraints-
- Version 9.5.0.7StatusaffectedConstraints-
- Version 9.5.1StatusaffectedConstraints-
- Version 9.5.1.1StatusaffectedConstraints-
- Version 9.5.1.2StatusaffectedConstraints-
- Version 9.5.1.3StatusaffectedConstraints-
- Version 9.5.1.4StatusaffectedConstraints-
- Version 9.5.1.5StatusaffectedConstraints-
- Version 9.5.1.6StatusaffectedConstraints-
- Version 9.5.1.7StatusaffectedConstraints-
- Version 9.5.1.8StatusaffectedConstraints-
- Version 9.5.2StatusaffectedConstraints-
- Version 9.5.2.1StatusaffectedConstraints-
- Version 9.5.2.2StatusaffectedConstraints-
- Version 9.5.2.3StatusaffectedConstraints-
- Version 9.5.2.4StatusaffectedConstraints-
- Version 9.5.2.5StatusaffectedConstraints-
- Version 9.5.2.6StatusaffectedConstraints-
- Version 9.5.2.7StatusaffectedConstraints-
- Version 9.6StatusaffectedConstraints-
- Version 9.6.0.1StatusaffectedConstraints-
- Version 9.6.0.2StatusaffectedConstraints-
- Version 9.6.0.3StatusaffectedConstraints-
- Version 9.6.0.4StatusaffectedConstraints-
- Version 9.6.0.5StatusaffectedConstraints-
- Version 9.6.0.6StatusaffectedConstraints-
- Version 9.6.1StatusaffectedConstraints-
- Version 9.6.1.1StatusaffectedConstraints-
- Version 9.6.1.2StatusaffectedConstraints-
- Version 9.6.1.3StatusaffectedConstraints-
- Version 9.6.1.4StatusaffectedConstraints-
- Version 9.6.1.5StatusaffectedConstraints-
- Version 9.6.1.6StatusaffectedConstraints-
- Version 9.6.1.7StatusaffectedConstraints-
- Version 9.6.1.8StatusaffectedConstraints-
- Version 9.6.1.9StatusaffectedConstraints-
- Version
Default status is the baseline for the product, each version can override it (e.g. patched versions marked unaffected).
| Vendor | Product | Default status | Versions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| IBM | Rational DOORS | n/a |
|
OR
- ≥ 9.5.0.0 · ≤ 9.5.0.7
- ≥ 9.5.1.0 · ≤ 9.5.1.8
- ≥ 9.5.2.0 · ≤ 9.5.2.7
- ≥ 9.6.0.0 · ≤ 9.6.0.6
- ≥ 9.6.1.0 · ≤ 9.6.1.9
No data.
No Red Hat product state for this CVE.
No package ranges for this CVE.
Remediation
No remediation recorded yet.
Weaknesses (1)
References (3)
- http://www.ibm.com/support/docview.wss?uid=swg22012789 x_refsource_CONFIRMPatchVendor Advisory
- http://www.securityfocus.com/bid/102867 vdb-entryx_refsource_BIDThird Party AdvisoryVDB Entry
- https://exchange.xforce.ibmcloud.com/vulnerabilities/129826 x_refsource_MISCVDB EntryVendor Advisory
| Link | Providers | Tags |
|---|---|---|
| http://www.ibm.com/support/docview.wss?uid=swg22012789 | x_refsource_CONFIRMPatchVendor Advisory | |
| http://www.securityfocus.com/bid/102867 | vdb-entryx_refsource_BIDThird Party AdvisoryVDB Entry | |
| https://exchange.xforce.ibmcloud.com/vulnerabilities/129826 | x_refsource_MISCVDB EntryVendor Advisory |
Change history (0)
No recorded changes yet.
Sources
CVE.org / MITRE
Status PUBLISHED
Assigner ibm
Published Jan 26, 2018
Updated Sep 16, 2024
Reserved Nov 30, 2016
Link CVE-2017-1516
CISA Vulnrichment
Updated n/a