CVE-2014-3092: IBM Rational Doors Next Generation

Medium severity, CVSS 5.0. EPSS: 1.7% chance of exploitation in the next 30 days.

IBM Jazz Team Server, as used in Rational Collaborative Lifecycle Management; Rational Quality Manager 3.x before 3.0.1.6 iFix 3, 4.x before 4.0.7, and 5.x before 5.0.1; and other Rational products, does not set the secure flag for the session cookie in an https session, which makes it easier for remote attackers to capture this cookie by intercepting its transmission within an http session.

Affected products

  • IBM Rational Doors Next Generation: version 4.0.0 only; version 4.0.1 only; version 4.0.2 only; version 4.0.3 only; version 4.0.4 only; version 4.0.5 only; …
  • IBM Rational Engineering Lifecycle Manager: version 1.0 only; version 1.0.0.1 only; version 4.03 only; version 4.04 only; version 4.05 only; version 4.06 only; …
  • IBM Rational Quality Manager: version 2.0 only; version 2.0.0.1 only; version 2.0.0.2 only; version 2.0.1 only; version 2.0.1.1 only; version 3.0 only; …
  • IBM Rational Requirements Composer: version 2.0 only; version 2.0.0.1 only; version 2.0.0.2 only; version 2.0.0.3 only; version 2.0.0.4 only; version 3.0 only; …
  • IBM Rational Rhapsody Design Manager: version 3.0 only; version 3.0.0.1 only; version 3.0.1 only; version 4.0 only; version 4.0.1 only; version 4.0.2 only; …
  • IBM Rational Software Architect Design Manager: version 3.0 only; version 3.0.0 only; version 3.0.0.1 only; version 3.0.1 only; version 4.0.0 only; version 4.0.1 only; …
  • IBM Rational Team Concert: version 2.0 only; version 2.0.0.1 only; version 2.0.0.2 only; version 3.0 only; version 3.0.1 only; version 3.0.1.1 only; …

Published 2014-09-12. Last modified 2026-06-17.