CVE-2014-3097: IBM Tivoli Federated Identity Manager

Medium severity, CVSS 4.3. EPSS: 2.6% chance of exploitation in the next 30 days.

Open redirect vulnerability in IBM Tivoli Federated Identity Manager (TFIM) 6.2.0 before 6.2.0-TIV-TFIM-IF0015, 6.2.1 before 6.2.1-TIV-TFIM-IF0007, and 6.2.2 before 6.2.2-TIV-TFIM-IF0011 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via unspecified vectors.

Affected products

  • IBM Tivoli Federated Identity Manager: version 6.2.0 only; version 6.2.1 only; version 6.2.2 only

Published 2014-10-02. Last modified 2026-06-17.