---
cve: "CVE-2010-4120"
severity: "LOW"
cvss: 3.1
epss: "2.9%"
vendor: "n/a"
kev: false
exploited: false
published: "2010-10-28 21:00:01"
tags: [cve, security, low]
source: tsecurity.de CVE-Dossier
exported: "2026-09-12T12:11:27+02:00"
---

# CVE-2010-4120

> 3.1 LOW

## Beschreibung

Multiple cross-site scripting (XSS) vulnerabilities in the TAM console in IBM Tivoli Access Manager for e-business 6.1.0 before 6.1.0-TIV-TAM-FP0006 allow remote attackers to inject arbitrary web script or HTML via (1) the parm1 parameter to ivt/ivtserver, or the method parameter to (2) acl, (3) domain, (4) group, (5) gso, (6) gsogroup, (7) os, (8) pop, (9) rule, (10) user, or (11) webseal in ibm/wpm/.

## Exploit-Evidenz

- [EDB-34911 — IBM Tivoli Access Manager for E-Business - '/ibm/wpm/gso?method' Cross-Site Scripting](https://www.exploit-db.com/exploits/34911) ✅
- [EDB-34914 — IBM Tivoli Access Manager for E-Business - '/ibm/wpm/pop?method' Cross-Site Scripting](https://www.exploit-db.com/exploits/34914) ✅
- [EDB-34909 — IBM Tivoli Access Manager for E-Business - '/ibm/wpm/domain?method' Cross-Site Scripting](https://www.exploit-db.com/exploits/34909) ✅
- [EDB-34917 — IBM Tivoli Access Manager for E-Business - '/ibm/wpm/webseal?method' Cross-Site Scripting](https://www.exploit-db.com/exploits/34917) ✅
- [EDB-34912 — IBM Tivoli Access Manager for E-Business - '/ibm/wpm/gsogroup?method' Cross-Site Scripting](https://www.exploit-db.com/exploits/34912) ✅
- [EDB-34907 — IBM Tivoli Access Manager for E-Business - '/ivt/ivtserver?parm1' Cross-Site Scripting](https://www.exploit-db.com/exploits/34907) ✅

## Referenzen

- <http://osvdb.org/68892>
- <http://osvdb.org/68891>
- <http://osvdb.org/68885>
- <http://www.vupen.com/english/advisories/2010/2774>
- <http://www-01.ibm.com/support/docview.wss?uid=swg1IZ84918>
- <http://osvdb.org/68890>
- <http://osvdb.org/68884>
- <http://osvdb.org/68893>
- <https://exchange.xforce.ibmcloud.com/vulnerabilities/62750>
- <http://www.securityfocus.com/bid/44382>
- <http://osvdb.org/68886>
- <http://securitytracker.com/id?1024633>
- <http://osvdb.org/68889>
- <http://osvdb.org/68888>
- <http://osvdb.org/68894>

---
_Exportiert aus dem [tsecurity.de CVE-Dossier](https://tsecurity.de/cve?cve=CVE-2010-4120) · Datenquellen: EUVD (ENISA), NVD, OSV, CISA KEV, FIRST EPSS, Exploit-DB, BSI BITS_
