Cross-site scripting (XSS) vulnerability in the Administrative Console in IBM WebSphere Application Server 7.x before 7.0.0.31, 8.0.x before 8.0.0.8, and 8.5.x before 8.5.5.2 allows remote authenticated administrators to inject arbitrary web script or HTML via a crafted URL.
https://exchange.xforce.ibmcloud.com/vulnerabilities/89280
https://euvd.enisa.europa.eu/vulnerability/EUVD-2013-6527
http://www.securityfocus.com/bid/65099
http://www-01.ibm.com/support/docview.wss?uid=swg21669554
http://www-01.ibm.com/support/docview.wss?uid=swg21661325
http://www-01.ibm.com/support/docview.wss?uid=swg21661323