IBM Financial Transaction Manager Cross Site Request Forgery Vulnerability
BID:65346
Info
IBM Financial Transaction Manager Cross Site Request Forgery Vulnerability
| Bugtraq ID: | 65346 |
| Class: | Design Error |
| CVE: |
CVE-2014-0831 |
| Remote: | Yes |
| Local: | No |
| Published: | Jan 31 2014 12:00AM |
| Updated: | Jan 31 2014 12:00AM |
| Credit: | IBM |
| Vulnerable: |
IBM Financial Transaction Manager 2.1 IBM Financial Transaction Manager 2.0 |
| Not Vulnerable: |
IBM Financial Transaction Manager 2.1.1 |
Discussion
IBM Financial Transaction Manager Cross Site Request Forgery Vulnerability
IBM Financial Transaction Manager is prone to a cross-site request-forgery vulnerability because it fails to properly validate HTTP requests.
Exploiting this issue may allow a remote attacker to perform certain unauthorized actions and gain access to the affected application. Other attacks are also possible.
Financial Transaction Manager 2.0 and 2.1 are vulnerable.
IBM Financial Transaction Manager is prone to a cross-site request-forgery vulnerability because it fails to properly validate HTTP requests.
Exploiting this issue may allow a remote attacker to perform certain unauthorized actions and gain access to the affected application. Other attacks are also possible.
Financial Transaction Manager 2.0 and 2.1 are vulnerable.
References
IBM Financial Transaction Manager Cross Site Request Forgery Vulnerability
References:
References: