CVE-2014-4788

IBM Initiate Master Data Service <9.5.093013-10.1.093013 - Info Dis...

Title source: llm
STIX 2.1

Description

IBM Initiate Master Data Service 9.5 before 9.5.093013, 9.7 before 9.7.093013, 10.0 before 10.0.093013, and 10.1 before 10.1.093013 does not have an off autocomplete attribute for authentication fields, which makes it easier for remote attackers to obtain access by leveraging an unattended workstation.

References (2)

Core 2
Core References
Third Party Advisory, VDB Entry vdb-entry x_refsource_xf
https://exchange.xforce.ibmcloud.com/vulnerabilities/95058
Patch, Vendor Advisory x_refsource_confirm
http://www-01.ibm.com/support/docview.wss?uid=swg21682450

Scores

EPSS 0.0125
EPSS Percentile 66.3%

Details

CWE
CWE-255
Status published
Products (4)
ibm/initiate_master_data_service 9.5
ibm/initiate_master_data_service 9.7
ibm/initiate_master_data_service 10.0
ibm/initiate_master_data_service 10.1
Published Sep 10, 2014
Tracked Since Feb 18, 2026