Vulnerability Bulletins

IBM Security Bulletin: Vulnerabilities in IBM Rational ClearQuest (CVE-2014-8925)

   
Affected software IBM
 
A cross site request forgery vulnerability was discovered and fixed in IBM Rational ClearQuest. An attacker may trigger a premature logout of a user, causing any work in progress to be lost. CVE(s): CVE-2014-8925 Affected product(s) and affected version(s): IBM Rational ClearQuest versions: Version Status 8.0.1 through 8.0.1.7 Affected 8.0 through 8.0.0.14 Affected 7.1.1.x, 7.1.2.x (all versions) Affected You are vulnerable if you use ClearQuest Web in your

More info:

https://www-304.ibm.com/connections/blogs/PSIRT/entry/ibm_security_bulletin_vulnerabilities_in_ibm_rational_clearquest_cve_2014_8925?lang=en_us