CVE-2014-0866
IBM Algorithmics में, IBM Algo Credit Limits (उर्फ ACLM) 4.5.0 से 4.7.0 (4.7.0.03 FP5 से पहले) संस्करणों में RICOS, HTTP पर स्पष्ट-पाठ (cleartext) क्रेडेंशियल भेजता है, जिससे दूरस्थ हमलावर...
- प्रकाशित
- 7 जुल॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- ibm
- साक्ष्य देखे गए
- 1 जुल॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IBM Algorithmics में, IBM Algo Credit Limits (उर्फ ACLM) 4.5.0 से 4.7.0 (4.7.0.03 FP5 से पहले) संस्करणों में RICOS, HTTP पर स्पष्ट-पाठ (cleartext) क्रेडेंशियल भेजता है, जिससे दूरस्थ हमलावर नेटवर्क स्निफिंग करके संवेदनशील जानकारी प्राप्त कर सकते हैं।
स्रोत
1SEC Consult · jsp · 1 जुल॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।