CVE-2014-0871
RICOS no IBM Algo Credit Limits (também conhecido como ACLM) 4.5.0 até 4.7.0 antes de 4.7.0.03 FP5 no IBM Algorithmics permite que atacantes remotos...
- Publicado
- 7 de jul. de 2014
- Atualizado
- 6 de ago. de 2024
- Atribuindo CNA
- ibm
- Evidência observada
- 1 de jul. de 2014
CVSS primário
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 92,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
RICOS no IBM Algo Credit Limits (também conhecido como ACLM) 4.5.0 até 4.7.0 antes de 4.7.0.03 FP5 no IBM Algorithmics permite que atacantes remotos obtenham informações potencialmente sensíveis de stack-trace do Tomcat por meio de caracteres não imprimíveis em um cookie para a URI /classes/, como demonstrado pelo caractere \x00.
Fontes
1SEC Consult · jsp · 1 de jul. de 2014
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.