VDB

CVE-2014-7809

CVE-2014-7809 PUBLISHED

Es existiert eine Schwachstelle im IBM SAN Volume Controller und in IBM Storwize Produkten hinsichtlich des Zufallszahlengenerators, welche zur Informationsgewinnung ausgenutzt werden kann. Die Schwachstelle beruht darin, dass die erzeugten Token-Werte, welche das Absenden von Formulardaten absichern sollen, vorhersagbar sind. In der Folge kann ein entfernter, anonymer Angreifer diese Schwachstelle zum Beispiel über ein speziell gestaltetes Webformular ausnutzen, um mittels der vorausberechenbaren Tokens einen Cross-Site Request Forgery Angriff durchzuführen. Zur erfolgreichen Ausnutzung dieser Schwachstelle muss der Angreifer den Benutzer dazu bringen eine modifizierte URL oder Webseite in seinem Web-Browser zu öffnen.

EPSS 7.55% · 92.0th percentile

Risk Scores

EPSS Score
7.55%
92.0th percentile

Affected Products

VendorProductVersions
F5F5 BIG-IP Application Security Manager 12.0.0
Red HatRed Hat Enterprise Linux Server 7
OracleOracle MySQL Enterprise Monitor <= 3.0.18
OracleOracle MySQL <= 5.6.22
OracleOracle MySQL <= 5.1.34
F5F5 BIG-IP Access Policy Manager 10.1.0 - 10.2.4
F5F5 BIG-IP Global Traffic Manager 11.0.0 - 11.6.0
F5F5 BIG-IP Access Policy Manager 11.0.0 - 11.6.0
F5F5 BIG-IP Access Policy Manager 12.0.0
SUSESUSE Linux
F5F5 BIG-IP Analytics 11.0.0 - 11.6.0
MariaDBMariaDB MariaDB < 10.0.18
F5F5 BIG-IP Local Traffic Manager 10.1.0 - 10.2.4
F5F5 BIG-IP Local Traffic Manager 12.0.0
F5F5 BIG-IP Edge Gateway 11.0.0 - 11.3.0
OracleOracle MySQL <= 5.6.23
OracleOracle MySQL <= 5.5.42
F5F5 BIG-IP Local Traffic Manager 11.0.0 - 11.6.0
IBMIBM Storwize
F5F5 BIG-IP Application Security Manager 10.1.0 - 10.2.4

…and 36 more

Timeline

  • Dec 10, 2014 CVE Published
  • Oct 9, 2018 CVE Updated
  • Feb 4, 2022 EPSS Score
  • Mar 29, 2022 EPSS Score
  • May 20, 2022 EPSS Score
  • Sep 3, 2022 EPSS Score
  • Oct 26, 2022 EPSS Score
  • Dec 17, 2022 EPSS Score
  • Feb 8, 2023 EPSS Score
  • Apr 1, 2023 EPSS Score
  • May 24, 2023 EPSS Score
  • Jul 15, 2023 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›