CVE-2014-0842
IBM Rational Focal Point <6.5.2.3/6.6.1 Unauthenticated Password Exposure
Title source: llmDescription
The account-creation functionality in IBM Rational Focal Point 6.4.x and 6.5.x before 6.5.2.3 and 6.6.x before 6.6.1 places the new user's default password within the creation page, which allows remote attackers to obtain sensitive information by reading the HTML source code.
References (2)
Core 2
Core References
Patch, Vendor Advisory x_refsource_confirm
http://www-01.ibm.com/support/docview.wss?uid=swg21665005
Third Party Advisory, VDB Entry vdb-entry
x_refsource_xf
https://exchange.xforce.ibmcloud.com/vulnerabilities/90706
Scores
EPSS
0.0117
EPSS Percentile
64.2%
Details
CWE
CWE-255
Status
published
Products (17)
ibm/rational_focal_point
6.4
ibm/rational_focal_point
6.4.0.1
ibm/rational_focal_point
6.4.1.0
ibm/rational_focal_point
6.4.1.1
ibm/rational_focal_point
6.4.1.2
ibm/rational_focal_point
6.4.1.3
ibm/rational_focal_point
6.5
ibm/rational_focal_point
6.5.0.1
ibm/rational_focal_point
6.5.0.2
ibm/rational_focal_point
6.5.1
... and 7 more
Published
Feb 26, 2014
Tracked Since
Feb 18, 2026