{
    "id": "CVE-2014-6137",
    "published": "2015-02-16 00:59:04",
    "last_modified": "2026-06-17 00:12:37",
    "cvss_score": "4.3",
    "cvss_severity": "MEDIUM",
    "cvss_version": "2.0",
    "cvss_vector": "AV:N/AC:M/Au:N/C:N/I:P/A:N",
    "cwe": "CWE-79",
    "description": "Cross-site scripting (XSS) vulnerability in the Relay Diagnostic page in IBM Tivoli Endpoint Manager 9.1 before 9.1.1229 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.",
    "epss_score": "0.02253",
    "epss_percentile": "0.82399",
    "kev": 0,
    "kev_due": null,
    "has_exploit": 1,
    "updated_at": "2026-10-07 18:17:12",
    "priority": {
        "rank": 2,
        "label": "Patch early",
        "why": "A public exploit exists."
    },
    "products": [
        {
            "vendor": "ibm",
            "product": "tivoli_endpoint_manager"
        }
    ],
    "kev_detail": null,
    "exploits": [
        {
            "source": "exploit-db",
            "ref_id": "36057",
            "title": "IBM Endpoint Manager - Persistent Cross-Site Scripting",
            "date": "2015-02-11",
            "url": "https://www.exploit-db.com/exploits/36057"
        }
    ],
    "refs_list": [
        "http://www-01.ibm.com/support/docview.wss?uid=swg21692516",
        "http://www.securityfocus.com/bid/72559",
        "https://exchange.xforce.ibmcloud.com/vulnerabilities/96817",
        "http://www-01.ibm.com/support/docview.wss?uid=swg21692516",
        "http://www.securityfocus.com/bid/72559",
        "https://exchange.xforce.ibmcloud.com/vulnerabilities/96817"
    ]
}