Cross-site scripting (XSS) vulnerability in IBM Tivoli Federated Identity Manager (TFIM) 6.2.2 before FP16 allows remote attackers to inject arbitrary web script or HTML via a crafted URL.
https://euvd.enisa.europa.eu/vulnerability/EUVD-2015-4976
http://www.securitytracker.com/id/1034697