{"api_version":"1","generated_at":"2026-07-23T08:57:09+00:00","cve":"CVE-2008-0402","urls":{"html":"https://cve.report/CVE-2008-0402","api":"https://cve.report/api/cve/CVE-2008-0402.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2008-0402","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2008-0402"},"summary":{"title":"CVE-2008-0402","description":"Unspecified vulnerability in IBM WebSphere Business Modeler Basic and Advanced 6.0.2.1 before Interim Fix 11 allows remote authenticated users to bypass intended access restrictions and delete unspecified repository resources via unknown vectors, even when they are not administrators or members of the repository's owning group.","state":"PUBLISHED","assigner":"mitre","published_at":"2008-01-23 12:00:00","updated_at":"2026-04-23 00:35:47"},"problem_types":["CWE-264","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"6","severity":"","vector":"AV:N/AC:M/Au:S/C:P/I:P/A:P","data":{"version":"2.0","vectorString":"AV:N/AC:M/Au:S/C:P/I:P/A:P","baseScore":6,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"SINGLE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"}}],"references":[{"url":"http://secunia.com/advisories/28586","name":"http://secunia.com/advisories/28586","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"IBM WebSphere Business Modeler Repository Deletion Security Issue - Advisories - Secunia","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securitytracker.com/id?1019252","name":"http://www.securitytracker.com/id?1019252","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"SecurityTracker.com Archives - IBM WebSphere Business Modeler Lets Remote Authenticated Users Delete Repository Objects","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/39830","name":"https://exchange.xforce.ibmcloud.com/vulnerabilities/39830","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"IBM X-Force Exchange","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.vupen.com/english/advisories/2008/0254","name":"http://www.vupen.com/english/advisories/2008/0254","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Webmail : Solution de messagerie professionnelle - OVHcloud- OVH","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www-1.ibm.com/support/search.wss?rs=0&q=JR28175&apar=only","name":"http://www-1.ibm.com/support/search.wss?rs=0&q=JR28175&apar=only","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Search results","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securityfocus.com/bid/27389","name":"http://www.securityfocus.com/bid/27389","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"IBM WebSphere Business Modeler Repository Arbitrary File Deletion Vulnerability","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"http://www-1.ibm.com/support/docview.wss?uid=swg24018060","name":"http://www-1.ibm.com/support/docview.wss?uid=swg24018060","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Patch"],"title":"IBM notice: The page you requested cannot be displayed","mime":"text/html","httpstatus":"404","archivestatus":"410"},{"url":"http://www-1.ibm.com/support/docview.wss?uid=swg24018061","name":"http://www-1.ibm.com/support/docview.wss?uid=swg24018061","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Patch"],"title":"IBM notice: The page you requested cannot be displayed","mime":"text/html","httpstatus":"404","archivestatus":"410"},{"url":"https://www.cve.org/CVERecord?id=CVE-2008-0402","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2008-0402","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2008","cve_id":"402","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"ibm","cpe5":"websphere_business_modeler","cpe6":"6.0.2_1","cpe7":"*","cpe8":"advanced","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2008","cve_id":"402","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"ibm","cpe5":"websphere_business_modeler","cpe6":"6.0.2_1","cpe7":"*","cpe8":"basic","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-07T07:46:55.050Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"name":"websphere-repository-weak-security(39830)","tags":["vdb-entry","x_refsource_XF","x_transferred"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/39830"},{"name":"28586","tags":["third-party-advisory","x_refsource_SECUNIA","x_transferred"],"url":"http://secunia.com/advisories/28586"},{"tags":["x_refsource_CONFIRM","x_transferred"],"url":"http://www-1.ibm.com/support/docview.wss?uid=swg24018060"},{"name":"JR28175","tags":["vendor-advisory","x_refsource_AIXAPAR","x_transferred"],"url":"http://www-1.ibm.com/support/search.wss?rs=0&q=JR28175&apar=only"},{"tags":["x_refsource_CONFIRM","x_transferred"],"url":"http://www-1.ibm.com/support/docview.wss?uid=swg24018061"},{"name":"ADV-2008-0254","tags":["vdb-entry","x_refsource_VUPEN","x_transferred"],"url":"http://www.vupen.com/english/advisories/2008/0254"},{"name":"1019252","tags":["vdb-entry","x_refsource_SECTRACK","x_transferred"],"url":"http://www.securitytracker.com/id?1019252"},{"name":"27389","tags":["vdb-entry","x_refsource_BID","x_transferred"],"url":"http://www.securityfocus.com/bid/27389"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2008-01-22T00:00:00.000Z","descriptions":[{"lang":"en","value":"Unspecified vulnerability in IBM WebSphere Business Modeler Basic and Advanced 6.0.2.1 before Interim Fix 11 allows remote authenticated users to bypass intended access restrictions and delete unspecified repository resources via unknown vectors, even when they are not administrators or members of the repository's owning group."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2017-08-07T12:57:01.000Z","orgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","shortName":"mitre"},"references":[{"name":"websphere-repository-weak-security(39830)","tags":["vdb-entry","x_refsource_XF"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/39830"},{"name":"28586","tags":["third-party-advisory","x_refsource_SECUNIA"],"url":"http://secunia.com/advisories/28586"},{"tags":["x_refsource_CONFIRM"],"url":"http://www-1.ibm.com/support/docview.wss?uid=swg24018060"},{"name":"JR28175","tags":["vendor-advisory","x_refsource_AIXAPAR"],"url":"http://www-1.ibm.com/support/search.wss?rs=0&q=JR28175&apar=only"},{"tags":["x_refsource_CONFIRM"],"url":"http://www-1.ibm.com/support/docview.wss?uid=swg24018061"},{"name":"ADV-2008-0254","tags":["vdb-entry","x_refsource_VUPEN"],"url":"http://www.vupen.com/english/advisories/2008/0254"},{"name":"1019252","tags":["vdb-entry","x_refsource_SECTRACK"],"url":"http://www.securitytracker.com/id?1019252"},{"name":"27389","tags":["vdb-entry","x_refsource_BID"],"url":"http://www.securityfocus.com/bid/27389"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2008-0402","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"Unspecified vulnerability in IBM WebSphere Business Modeler Basic and Advanced 6.0.2.1 before Interim Fix 11 allows remote authenticated users to bypass intended access restrictions and delete unspecified repository resources via unknown vectors, even when they are not administrators or members of the repository's owning group."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"websphere-repository-weak-security(39830)","refsource":"XF","url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/39830"},{"name":"28586","refsource":"SECUNIA","url":"http://secunia.com/advisories/28586"},{"name":"http://www-1.ibm.com/support/docview.wss?uid=swg24018060","refsource":"CONFIRM","url":"http://www-1.ibm.com/support/docview.wss?uid=swg24018060"},{"name":"JR28175","refsource":"AIXAPAR","url":"http://www-1.ibm.com/support/search.wss?rs=0&q=JR28175&apar=only"},{"name":"http://www-1.ibm.com/support/docview.wss?uid=swg24018061","refsource":"CONFIRM","url":"http://www-1.ibm.com/support/docview.wss?uid=swg24018061"},{"name":"ADV-2008-0254","refsource":"VUPEN","url":"http://www.vupen.com/english/advisories/2008/0254"},{"name":"1019252","refsource":"SECTRACK","url":"http://www.securitytracker.com/id?1019252"},{"name":"27389","refsource":"BID","url":"http://www.securityfocus.com/bid/27389"}]}}}},"cveMetadata":{"assignerOrgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","assignerShortName":"mitre","cveId":"CVE-2008-0402","datePublished":"2008-01-23T11:00:00.000Z","dateReserved":"2008-01-22T00:00:00.000Z","dateUpdated":"2024-08-07T07:46:55.050Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2008-01-23 12:00:00","lastModifiedDate":"2026-04-23 00:35:47","problem_types":["CWE-264","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:M/Au:S/C:P/I:P/A:P","baseScore":6,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"SINGLE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"},"baseSeverity":"MEDIUM","exploitabilityScore":6.8,"impactScore":6.4,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":true,"obtainOtherPrivilege":false,"userInteractionRequired":false}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:ibm:websphere_business_modeler:6.0.2_1:*:advanced:*:*:*:*:*","matchCriteriaId":"C6D2FBE7-9647-43C0-B9C9-BBF65C2DDA4E"},{"vulnerable":true,"criteria":"cpe:2.3:a:ibm:websphere_business_modeler:6.0.2_1:*:basic:*:*:*:*:*","matchCriteriaId":"F08393EA-AA31-41C0-9259-27D5F008E65D"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2008","CveId":"402","Ordinal":"1","Title":"CVE-2008-0402","CVE":"CVE-2008-0402","Year":"2008"},"notes":[{"CveYear":"2008","CveId":"402","Ordinal":"1","NoteData":"Unspecified vulnerability in IBM WebSphere Business Modeler Basic and Advanced 6.0.2.1 before Interim Fix 11 allows remote authenticated users to bypass intended access restrictions and delete unspecified repository resources via unknown vectors, even when they are not administrators or members of the repository's owning group.","Type":"Description","Title":"CVE-2008-0402"},{"CveYear":"2008","CveId":"402","Ordinal":"2","NoteData":"2008-01-23","Type":"Other","Title":"Published"},{"CveYear":"2008","CveId":"402","Ordinal":"3","NoteData":"2017-08-07","Type":"Other","Title":"Modified"}]}}}