CVE-2014-0871
IBM Algorithmics में IBM Algo Credit Limits (aka ACLM) 4.5.0 से 4.7.0 तक, 4.7.0.03 FP5 से पहले के संस्करणों में RICOS, दूरस्थ हमलावरों को /classes/ URI पर भेजी गई कुकी में गैर-मुद्रण वर्णों...
- प्रकाशित
- 7 जुल॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- ibm
- साक्ष्य देखे गए
- 1 जुल॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IBM Algorithmics में IBM Algo Credit Limits (aka ACLM) 4.5.0 से 4.7.0 तक, 4.7.0.03 FP5 से पहले के संस्करणों में RICOS, दूरस्थ हमलावरों को /classes/ URI पर भेजी गई कुकी में गैर-मुद्रण वर्णों के माध्यम से संभावित रूप से संवेदनशील Tomcat स्टैक-ट्रेस जानकारी प्राप्त करने की अनुमति देता है, जैसा कि \x00 वर्ण द्वारा प्रदर्शित किया गया है।
स्रोत
1SEC Consult · jsp · 1 जुल॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।