IBM InfoSphere Master Data Management Server CVE-2014-0873 Cross Site Request Forgery Vulnerability
BID:66084
Info
IBM InfoSphere Master Data Management Server CVE-2014-0873 Cross Site Request Forgery Vulnerability
| Bugtraq ID: | 66084 |
| Class: | Design Error |
| CVE: |
CVE-2014-0873 |
| Remote: | Yes |
| Local: | No |
| Published: | Mar 06 2014 12:00AM |
| Updated: | Mar 06 2014 12:00AM |
| Credit: | IBM |
| Vulnerable: |
IBM InfoSphere Master Data Management Server 9.0.2 IBM InfoSphere Master Data Management Server 9.0.1 IBM InfoSphere Master Data Management Server 8.5 IBM InfoSphere Master Data Management Server 10.1 IBM InfoSphere Master Data Management Server 10.0 |
| Not Vulnerable: |
IBM InfoSphere Master Data Management Server 9.0.2.35 IBM InfoSphere Master Data Management Server 9.0.1.38 IBM InfoSphere Master Data Management Server 8.5.0.82 IBM InfoSphere Master Data Management Server 10.1.0.0.15 IBM InfoSphere Master Data Management Server 10.0.0.0.26 |
Exploit / POC
IBM InfoSphere Master Data Management Server CVE-2014-0873 Cross Site Request Forgery Vulnerability
An attacker can exploit this issue by enticing an unsuspecting user to follow a malicious URI.
An attacker can exploit this issue by enticing an unsuspecting user to follow a malicious URI.
References
IBM InfoSphere Master Data Management Server CVE-2014-0873 Cross Site Request Forgery Vulnerability
References:
References: