IBM Cognos Mobile server CVE-2014-4810 Session Hijacking Vulnerability
BID:70862
Info
IBM Cognos Mobile server CVE-2014-4810 Session Hijacking Vulnerability
| Bugtraq ID: | 70862 |
| Class: | Design Error |
| CVE: |
CVE-2014-4810 |
| Remote: | Yes |
| Local: | No |
| Published: | Oct 28 2014 12:00AM |
| Updated: | Oct 28 2014 12:00AM |
| Credit: | IBM |
| Vulnerable: |
IBM Cognos Mobile Server 10.2.1 FP4 IBM Cognos Mobile Server 10.2 FP2 IBM Cognos Mobile Server 10.1.1 FP3 |
| Not Vulnerable: |
IBM Cognos Mobile Server 10.2.1.4 IBM Cognos Mobile Server 10.2.0.2 IBM Cognos Mobile Server 10.1.1.3 |
Discussion
IBM Cognos Mobile server CVE-2014-4810 Session Hijacking Vulnerability
IBM Cognos Mobile server is prone to a session-hijacking vulnerability.
An attacker can leverage this issue to gain unauthorized access to the affected application.
The following versions are affedted:
Cognos Mobile Server 10.2.1 FP4 (10.2.1.4)
Cognos Mobile Server 10.2 FP2 (10.2.0.2)
Cognos Mobile Server 10.1.1 FP3 (10.1.1.3)
IBM Cognos Mobile server is prone to a session-hijacking vulnerability.
An attacker can leverage this issue to gain unauthorized access to the affected application.
The following versions are affedted:
Cognos Mobile Server 10.2.1 FP4 (10.2.1.4)
Cognos Mobile Server 10.2 FP2 (10.2.0.2)
Cognos Mobile Server 10.1.1 FP3 (10.1.1.3)