CVE-2017-1124

low
Published 2017-03-07 · Modified 2026-05-13
CVSS v3
2.9
CVSS:3.0/AV:L/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
CVSS v2
1.9
VIR risk
2.9

Description

IBM Maximo Asset Management 7.1, 7.5, and 7.6 could allow a local attacker to obtain sensitive information using HTTP Header Injection. IBM Reference #: 1998053.

Predictions

Exploit likelihood
30%
Patch ETA

Heuristic predictions, AS-IS, for prioritization only.

Mitigations

vendor Authored 2026-05-27

Vendor advisory: psirt@us.ibm.com — http://www.ibm.com/support/docview.wss?uid=swg21998053

Application impact

VendorProductVersionsFixed
ibmmaximo_asset_management7.1
ibmmaximo_asset_management7.1.1
ibmmaximo_asset_management7.1.1.1
ibmmaximo_asset_management7.1.1.2
ibmmaximo_asset_management7.1.1.3
ibmmaximo_asset_management7.1.1.5
ibmmaximo_asset_management7.1.1.6
ibmmaximo_asset_management7.1.1.7
ibmmaximo_asset_management7.1.1.8
ibmmaximo_asset_management7.1.1.9
ibmmaximo_asset_management7.1.1.10
ibmmaximo_asset_management7.1.1.11
ibmmaximo_asset_management7.1.1.12
ibmmaximo_asset_management7.1.2
ibmmaximo_asset_management7.5.0.0
ibmmaximo_asset_management7.5.0.1
ibmmaximo_asset_management7.5.0.2
ibmmaximo_asset_management7.5.0.3
ibmmaximo_asset_management7.5.0.4
ibmmaximo_asset_management7.5.0.5
ibmmaximo_asset_management7.5.0.6
ibmmaximo_asset_management7.5.0.7
ibmmaximo_asset_management7.5.0.8
ibmmaximo_asset_management7.5.0.9
ibmmaximo_asset_management7.5.0.10
ibmmaximo_asset_management7.6
ibmmaximo_asset_management7.6.0.0
ibmmaximo_asset_management7.6.0.1
ibmmaximo_asset_management7.6.0.2
ibmmaximo_asset_management7.6.0.3
ibmmaximo_asset_management7.6.0.4
ibmmaximo_asset_management7.6.0.5

References

CWEs

CWE-200

Verify integrity in audit chain (admin only). AS-IS.