VulnerabilityModified
CVE-2014-6107
IBM Security Identity Manager 6.x before 6.0.0.3 IF14 allows remote attackers to obtain sensitive cookie information by sniffing the network during an HTTP session.
MEDIUM 4.3EPSS 2.36%
Does this matter?
Lower severity and a low EPSS score (2.36%). Track it; it rarely justifies an emergency change on its own.
Description
IBM Security Identity Manager 6.x before 6.0.0.3 IF14 allows remote attackers to obtain sensitive cookie information by sniffing the network during an HTTP session.
- CVSS 2.0
- 4.3 MEDIUMAV:N/AC:M/Au:N/C:P/I:N/A:N
- EPSS
- 2.36% probability · 83th percentile
- CISA KEV
- Not listed
- Weakness
- CWE-200
- Affected
- ibm/security identity manager
- Source
- psirt@us.ibm.com
References
- http://secunia.com/advisories/62363
- http://www-01.ibm.com/support/docview.wss?uid=swg1IV66496
- http://www-01.ibm.com/support/docview.wss?uid=swg1IV66624
- http://www-01.ibm.com/support/docview.wss?uid=swg1IV66635
- http://www-01.ibm.com/support/docview.wss?uid=swg1IV66637
- http://www-01.ibm.com/support/docview.wss?uid=swg1IV66642
- http://www-01.ibm.com/support/docview.wss?uid=swg1IV66645
- http://www-01.ibm.com/support/docview.wss?uid=swg21689779Vendor Advisory
- https://exchange.xforce.ibmcloud.com/vulnerabilities/96150
- http://secunia.com/advisories/62363
- http://www-01.ibm.com/support/docview.wss?uid=swg1IV66496
- http://www-01.ibm.com/support/docview.wss?uid=swg1IV66624
- http://www-01.ibm.com/support/docview.wss?uid=swg1IV66635
- http://www-01.ibm.com/support/docview.wss?uid=swg1IV66637
- http://www-01.ibm.com/support/docview.wss?uid=swg1IV66642
- http://www-01.ibm.com/support/docview.wss?uid=swg1IV66645
- http://www-01.ibm.com/support/docview.wss?uid=swg21689779Vendor Advisory
- https://exchange.xforce.ibmcloud.com/vulnerabilities/96150
Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.