cbcvebase.
CVE-2014-4790
published 2014-08-26

CVE-2014-4790: IBM Emptoris Sourcing Portfolio 9.5.x before 9.5.1.3, 10.0.0.x before 10.0.0.1, 10.0.1.x before 10.0.1.3, and 10.0.2.x before 10.0.2.4 and Emptoris Spend…

PriorityP421medium4.9CVSS 2.0
AVNACMAuSCPIPAN
EPSS
0.80%
52.5th percentile
IBM Emptoris Sourcing Portfolio 9.5.x before 9.5.1.3, 10.0.0.x before 10.0.0.1, 10.0.1.x before 10.0.1.3, and 10.0.2.x before 10.0.2.4 and Emptoris Spend Analysis 9.5.x before 9.5.0.4, 10.0.1.x before 10.0.1.3, and 10.0.2.x before 10.0.2.4 do not properly restrict use of FRAME elements, which allows remote authenticated users to conduct phishing attacks, and bypass intended access restrictions or obtain sensitive information, via a crafted web site, related to a "frame injection" issue.

Affected

22 ranges
VendorProductVersion rangeFixed in
ibmemptoris_sourcing_portfolio
ibmemptoris_sourcing_portfolio
ibmemptoris_sourcing_portfolio
ibmemptoris_sourcing_portfolio
ibmemptoris_sourcing_portfolio
ibmemptoris_sourcing_portfolio
ibmemptoris_sourcing_portfolio
ibmemptoris_sourcing_portfolio
ibmemptoris_sourcing_portfolio
ibmemptoris_sourcing_portfolio
ibmemptoris_sourcing_portfolio
ibmemptoris_sourcing_portfolio
ibmemptoris_sourcing_portfolio
ibmemptoris_spend_analysis
ibmemptoris_spend_analysis
ibmemptoris_spend_analysis
ibmemptoris_spend_analysis
ibmemptoris_spend_analysis
ibmemptoris_spend_analysis
ibmemptoris_spend_analysis
ibmemptoris_spend_analysis
ibmemptoris_spend_analysis

CVSS provenance

nvdv2.04.9MEDIUMAV:N/AC:M/Au:S/C:P/I:P/A:N
vendor_redhat5.0MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.