VYPR
Critical severity9.1NVD Advisory· Published Feb 13, 2020· Updated Jun 17, 2026

CVE-2014-4198

CVE-2014-4198

Description

A Two-Factor Authentication Bypass Vulnerability exists in BS-Client Private Client 2.4 and 2.5 via an XML request that neglects the use of ADPswID and AD parameters, which could let a malicious user access privileged function.

Affected products

4
  • cpe:2.3:a:bssys:rbs_bs-client._retail_client:2.4:*:*:*:*:*:*:*+ 1 more
    • cpe:2.3:a:bssys:rbs_bs-client._retail_client:2.4:*:*:*:*:*:*:*
    • cpe:2.3:a:bssys:rbs_bs-client._retail_client:2.5:*:*:*:*:*:*:*
  • BS-Client/BS-Client Private Clientdescription
  • Range: 2.4, 2.5

Patches

Vulnerability mechanics

References

1

News mentions

0

No linked articles in our index yet.