Back

MEDIUM

IBM Maximo Asset Management cross-site scripting

Published Apr 25, 2025

Description

IBM Maximo Asset Management 7.6.1.3 is vulnerable to stored cross-site scripting. This vulnerability allows a privileged user to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session.

Affected products

Remediation

No remediation recorded yet.

References (1)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner ibm
Published Apr 25, 2025
Updated Aug 28, 2025
Reserved Mar 30, 2025
CISA Vulnrichment
Updated Apr 25, 2025
NVD
Status Analyzed
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a