CVE-2016-0331: IBM Rational Collaborative Lifecycle Management

Medium severity, CVSS 5.4. EPSS: 0.8% chance of exploitation in the next 30 days.

Cross-site scripting (XSS) vulnerability in IBM Rational Team Concert 6.0.1 and 6.0.2 before 6.0.2 iFix2 and Rational Collaborative Lifecycle Management 6.0.1 and 6.0.2 before 6.0.2 iFix2 allows remote authenticated users to inject arbitrary web script or HTML via a crafted URL.

Affected products

  • IBM Rational Collaborative Lifecycle Management: version 6.0.1 only; version 6.0.2 only
  • IBM Rational Team Concert: version 6.0.1 only; version 6.0.2 only

Published 2016-09-12. Last modified 2026-06-17.