Cross-site request forgery (CSRF) vulnerability in CA Cloud Service Management (CSM) before Summer 2014 allows remote attackers to hijack the authentication of unspecified victims via unknown vectors.
https://exchange.xforce.ibmcloud.com/vulnerabilities/98536
https://euvd.enisa.europa.eu/vulnerability/EUVD-2014-8310
http://www.securitytracker.com/id/1031214