← Vulnerability feed

Vulnerability record · CVE-2014-0894 · published 7 July 2014

CVE-2014-0894: Ibm algo credit limits information exposure vulnerability

Ibm · Algo Credit Limits

RICOS in IBM Algo Credit Limits (aka ACLM) 4.5.0 through 4.7.0 before 4.7.0.03 FP5 in IBM Algorithmics allows context-dependent attackers to discover database credentials by reading the DbUser and DbPass fields in an XML document.

3.5 CVSS 2.0 Low EPSS 4.0% · top 9.8% CWE-200 · Information exposure
3.5CVSS 2.0 base score
4.0%EPSS exploitation probability, 30 days
NoNot in CISA KEV
2Affected product versions listed by NVD
14References, 2 tagged exploit
17 Jun 2026Last modified by NVD

Description

RICOS in IBM Algo Credit Limits (aka ACLM) 4.5.0 through 4.7.0 before 4.7.0.03 FP5 in IBM Algorithmics allows context-dependent attackers to discover database credentials by reading the DbUser and DbPass fields in an XML document.

AV:N/AC:M/Au:S/C:P/I:N/A:N

Affected products

2 vulnerable configurations from NVD's CPE data, grouped by vendor and product.

References

Track CVE-2014-0894 inside VULONE

Watch it alongside the ransomware crews, C2 infrastructure and forum chatter that reference it, query it through the API and pull it into your SIEM over TAXII.

Start free Open in platform

Related vulnerabilities

Same products first, then exploited flaws of the same weakness class.

6.8CVE-2014-0864Ibm algo credit limits cross-site request forgery vulnerabilityMultiple cross-site request forgery (CSRF) vulnerabilities in Executer in RICOS in IBM Algo Credit Limits (aka ACLM) 4.5.0 through 4.7.0 before 4.7.0…EPSS 2.5%5.8CVE-2014-0867Ibm algo credit limits vulnerabilityrcore6/main/addcookie.jsp in RICOS in IBM Algo Credit Limits (aka ACLM) 4.5.0 through 4.7.0 before 4.7.0.03 FP5 in IBM Algorithmics allows remote att…EPSS 5.1%4.9CVE-2014-0865Ibm algo credit limits improper input validation vulnerabilityRICOS in IBM Algo Credit Limits (aka ACLM) 4.5.0 through 4.7.0 before 4.7.0.03 FP5 in IBM Algorithmics relies on client-side input validation, which …EPSS 5.0%4.9CVE-2014-0868Ibm algo credit limits improper input validation vulnerabilityRICOS in IBM Algo Credit Limits (aka ACLM) 4.5.0 through 4.7.0 before 4.7.0.03 FP5 in IBM Algorithmics relies on client-side input validation, which …EPSS 4.3%4.3CVE-2014-0871Ibm algo credit limits information exposure vulnerabilityRICOS in IBM Algo Credit Limits (aka ACLM) 4.5.0 through 4.7.0 before 4.7.0.03 FP5 in IBM Algorithmics allows remote attackers to obtain potentially …EPSS 5.7%4.3CVE-2014-0866Ibm algo credit limits vulnerabilityRICOS in IBM Algo Credit Limits (aka ACLM) 4.5.0 through 4.7.0 before 4.7.0.03 FP5 in IBM Algorithmics sends cleartext credentials over HTTP, which a…EPSS 5.5%4.3CVE-2014-0869Ibm algo credit limits vulnerabilityThe decrypt function in RICOS in IBM Algo Credit Limits (aka ACLM) 4.5.0 through 4.7.0 before 4.7.0.03 FP5 in IBM Algorithmics does not require a key…EPSS 5.5%4.3CVE-2014-0870Ibm algo credit limits cross-site scripting vulnerabilityMultiple cross-site scripting (XSS) vulnerabilities in RICOS in IBM Algo Credit Limits (aka ACLM) 4.5.0 through 4.7.0 before 4.7.0.03 FP5 in IBM Algo…EPSS 3.7%

Source: NIST National Vulnerability Database (record CVE-2014-0894), CISA KEV, FIRST EPSS (scores of 2026-09-26). This page is refreshed as NVD updates the record.