rcore6/main/addcookie.jsp in RICOS in IBM Algo Credit Limits (aka ACLM) 4.5.0 through 4.7.0 before 4.7.0.03 FP5 in IBM Algorithmics allows remote attackers to create or modify cookies via the query string.
https://exchange.xforce.ibmcloud.com/vulnerabilities/90941
https://euvd.enisa.europa.eu/vulnerability/EUVD-2014-0897
http://www.securityfocus.com/archive/1/532598/100/0/threaded
http://www-01.ibm.com/support/docview.wss?uid=swg21675881
http://seclists.org/fulldisclosure/2014/Jun/173
http://packetstormsecurity.com/files/127304/IBM-Algorithmics-RICOS-Disclosure-XSS-CSRF.html