Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2014-0920

AI Predicted 8.1 Difficulty: Easy EPSS 1.62% · P74
Get alerts for future matching vulnerabilitiesLog in to subscribe

I. Basic Information for CVE-2014-0920

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
IBM SPSS Analytic Server 1.0 before IF002 and 1.0.1 before IF004 logs cleartext passwords, which allows remote authenticated users to obtain sensitive information via unspecified vectors.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
IBM SPSS Analytic Server 信任管理漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
IBM SPSS Analytic Server是美国IBM公司的一套用于大数据预测性分析的IBM引擎,它可在大数据中产生预测和建议,从而实现各种大量数据的最优性能。 IBM SPSS Analytic Server 1.0和1.0.1版本中存在安全漏洞,该漏洞源于程序以明文方式记录密码。远程攻击者可利用该漏洞获取敏感信息。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

VendorProductAffected VersionsCPESubscribe
-n/a n/a -

II. Public POCs for CVE-2014-0920

#POC DescriptionSource LinkShenlong Link
AI-Generated POCPremium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2014-0920

登录查看更多情报信息。

Vendor Advisories for CVE-2014-0920 (3)

Same Patch Batch · n/a · 2014-04-10 · 37 CVEs total

CVE-2013-7366SAP Software Deployment Manager 授权问题漏洞
CVE-2013-7358SAP Guided Procedures Archive Monitor 安全漏洞
CVE-2013-7359SAP Mobile Infrastructure 安全漏洞
CVE-2013-7360SAP adminadapte 安全漏洞
CVE-2013-7361SAP CMS和CM Services 目录遍历漏洞
CVE-2013-7362SAP CCMS Agent ‘RFC’函数代码注入漏洞
CVE-2013-7363SAP Solution Manager Diagnostics代理安全漏洞
CVE-2013-7364SAP NetWeaver J2EE Engine
CVE-2013-7365SAP Enterprise Portal 跨站脚本漏洞
CVE-2013-7357SAP J2EE Engine 安全漏洞
CVE-2013-7367SAP Enterprise Portal 权限许可和访问控制漏洞
CVE-2014-2748SAP Enhancement Package for SAP ERP 权限许可和访问控制漏洞
CVE-2014-2749SAP HANA ICM进程信息泄露漏洞
CVE-2014-2751SAP Print and Output Management 信任管理漏洞
CVE-2014-2752SAP Business Object Processing Framework for ABAP 信任管理漏洞
CVE-2012-6132Roundup 跨站脚本漏洞
CVE-2013-0740Dell OpenManage Server Administrator ‘file’参数开放重定向漏洞
CVE-2014-0908IBM Business Process Manager 权限许可和访问控制漏洞
CVE-2013-3251WordPress qTranslate插件跨站请求伪造漏洞
CVE-2014-2127Cisco ASA Software 输入验证错误漏洞

Showing top 20 of 37 CVEs. View all on vendor page → →

IV. Related Vulnerabilities

V. Comments for CVE-2014-0920

No comments yet


Leave a comment