CVE-2014-0864
Múltiplas vulnerabilidades de falsificação de solicitação entre sites (CSRF) no Executer em RICOS no IBM Algo Credit Limits (também conhecido como ACLM)...
- Publicado
- 7 de jul. de 2014
- Atualizado
- 6 de ago. de 2024
- Atribuindo CNA
- ibm
- Evidência observada
- 1 de jul. de 2014
CVSS primário
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:PBaixo · próximos 30 dias
- Percentil
- 84,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Múltiplas vulnerabilidades de falsificação de solicitação entre sites (CSRF) no Executer em RICOS no IBM Algo Credit Limits (também conhecido como ACLM) 4.5.0 até 4.7.0 antes de 4.7.0.03 FP5 no IBM Algorithmics permitem que atacantes remotos sequestrem a autenticação de usuários arbitrários para solicitações que alteram (1) a moeda de um negócio ou (2) um limite por meio de um documento XML malicioso.
Fontes
1SEC Consult · jsp · 1 de jul. de 2014
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.