CVE-2014-0864
कई क्रॉस-साइट अनुरोध जालसाज़ी (CSRF) कमजोरियाँ, IBM Algorithmics में IBM Algo Credit Limits (उर्फ ACLM) 4.5.0 से 4.7.0 से पहले 4.7.0.03 FP5 के RICOS में Executer को प्रभावित करती हैं, जो...
- प्रकाशित
- 7 जुल॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- ibm
- साक्ष्य देखे गए
- 1 जुल॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 84.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कई क्रॉस-साइट अनुरोध जालसाज़ी (CSRF) कमजोरियाँ, IBM Algorithmics में IBM Algo Credit Limits (उर्फ ACLM) 4.5.0 से 4.7.0 से पहले 4.7.0.03 FP5 के RICOS में Executer को प्रभावित करती हैं, जो दूरस्थ हमलावरों को किसी भी उपयोगकर्ता के प्रमाणीकरण को उन अनुरोधों के लिए हाइजैक करने की अनुमति देती हैं जो (1) डील की मुद्रा या (2) एक विशेष रूप से तैयार किए गए XML दस्तावेज़ के माध्यम से सीमा को बदलते हैं।
स्रोत
1SEC Consult · jsp · 1 जुल॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।