Cross-site scripting (XSS) vulnerability in IBM WebSphere Application Server (WAS) 6.x through 6.1.0.47, 7.0 before 7.0.0.35, 8.0 before 8.0.0.10, and 8.5 before 8.5.5.4 allows remote authenticated administrators to inject arbitrary web script or HTML via a crafted URL.
https://exchange.xforce.ibmcloud.com/vulnerabilities/95209
https://euvd.enisa.europa.eu/vulnerability/EUVD-2014-4689
http://www.securityfocus.com/bid/69981
http://www.kb.cert.org/vuls/id/573356
http://www-01.ibm.com/support/docview.wss?uid=swg21682767
http://www-01.ibm.com/support/docview.wss?uid=swg1PI23055