IBM Algo Credit Limits CVE-2014-0867 Security Bypass Vulnerability
BID:68266
Info
IBM Algo Credit Limits CVE-2014-0867 Security Bypass Vulnerability
| Bugtraq ID: | 68266 |
| Class: | Design Error |
| CVE: |
CVE-2014-0867 |
| Remote: | Yes |
| Local: | No |
| Published: | Jun 30 2014 12:00AM |
| Updated: | Jun 30 2014 12:00AM |
| Credit: | A. Kolmann, V. Habsburg-Lothringen, F. Lukavsky |
| Vulnerable: | |
| Not Vulnerable: | |
Discussion
IBM Algo Credit Limits CVE-2014-0867 Security Bypass Vulnerability
IBM Algo Credit Limits is prone to a security-bypass vulnerability.
Attackers can exploit this issue to overwrite arbitrary cookies when an unsuspecting user visit a malicious URI.
IBM Algo Credit Limits 4.5.0 through 4.7.0 are vulnerable.
IBM Algo Credit Limits is prone to a security-bypass vulnerability.
Attackers can exploit this issue to overwrite arbitrary cookies when an unsuspecting user visit a malicious URI.
IBM Algo Credit Limits 4.5.0 through 4.7.0 are vulnerable.
Exploit / POC
IBM Algo Credit Limits CVE-2014-0867 Security Bypass Vulnerability
An attacker can exploit this issue by enticing an unsuspecting user into visiting a specially crafted URL.
The following example URI is available:
https://example.com/ricos470/rcore6/main/addcookie.jsp?test-cookie=cookie-content
An attacker can exploit this issue by enticing an unsuspecting user into visiting a specially crafted URL.
The following example URI is available:
https://example.com/ricos470/rcore6/main/addcookie.jsp?test-cookie=cookie-content
References
IBM Algo Credit Limits CVE-2014-0867 Security Bypass Vulnerability
References:
References: