IBM Tivoli Identity Manager (ITIM) 5.0.0.5版本的Self Service UI (SSUI)中存在跨站脚本攻击漏洞。远程认证用户可以借助一个剖面图中的姓字段,注入任意网络脚本或HTML。