Back

MEDIUM

IBM Sterling File Gateway cross-site scripting

Published Jan 27, 2025

Description

IBM Sterling File Gateway 6.0.0.0 through 6.1.2.5 and 6.2.0.0 through 6.2.0.3 is vulnerable to stored cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session.

Affected products

Remediation

No remediation recorded yet.

References (2)

Change history (0)

No recorded changes yet.

Sources

CVE.org / MITRE

Status PUBLISHED
Assigner ibm
Published Jan 27, 2025
Updated Jan 27, 2025
Reserved Dec 31, 2023

CISA Vulnrichment

Updated Jan 27, 2025

NVD

Status Analyzed
Modified Jun 17, 2026

Red Hat

No data

ENISA EUVD

Assigner ibm
Published Jan 27, 2025
Updated Jan 27, 2025

GitHub

No data