IBM DB2 and DB2 Connect CVE-2013-4033 Multiple Unauthorized Access Vulnerabilities
BID:62018
Info
IBM DB2 and DB2 Connect CVE-2013-4033 Multiple Unauthorized Access Vulnerabilities
| Bugtraq ID: | 62018 |
| Class: | Access Validation Error |
| CVE: |
CVE-2013-4033 |
| Remote: | Yes |
| Local: | No |
| Published: | Aug 22 2013 12:00AM |
| Updated: | Oct 08 2014 02:03PM |
| Credit: | IBM |
| Vulnerable: |
IBM DB2 Workgroup Server Edition 9.7 IBM DB2 Express Edition 9.7 IBM DB2 Connect Unlimited Edition for System z 9.7 IBM DB2 Connect Unlimited Edition for System i 9.7 IBM DB2 Connect Enterprise Edition 9.7 IBM DB2 Advanced Enterprise Server Edition 9.7 |
| Not Vulnerable: | |
Discussion
IBM DB2 and DB2 Connect CVE-2013-4033 Multiple Unauthorized Access Vulnerabilities
IBM DB2 and DB2 Connect are prone to multiple unauthorized-access vulnerabilities.
Attackers can exploit these issues to gain unauthorized access and obtain potentially sensitive information. This may aid in further attacks.
The following products are vulnerable:
IBM DB2 Express Edition
IBM DB2 Workgroup Server Edition
IBM DB2 Enterprise Server Edition
IBM DB2 Advanced Enterprise Server Edition
IBM DB2 Advanced Workgroup Server Edition
IBM DB2 Connect Application Server Edition
IBM DB2 Connect Enterprise Edition
IBM DB2 Connect Unlimited Edition for System i
IBM DB2 Connect Unlimited Edition for System z
IBM DB2 pureScale
IBM DB2 and DB2 Connect are prone to multiple unauthorized-access vulnerabilities.
Attackers can exploit these issues to gain unauthorized access and obtain potentially sensitive information. This may aid in further attacks.
The following products are vulnerable:
IBM DB2 Express Edition
IBM DB2 Workgroup Server Edition
IBM DB2 Enterprise Server Edition
IBM DB2 Advanced Enterprise Server Edition
IBM DB2 Advanced Workgroup Server Edition
IBM DB2 Connect Application Server Edition
IBM DB2 Connect Enterprise Edition
IBM DB2 Connect Unlimited Edition for System i
IBM DB2 Connect Unlimited Edition for System z
IBM DB2 pureScale
Exploit / POC
IBM DB2 and DB2 Connect CVE-2013-4033 Multiple Unauthorized Access Vulnerabilities
An attacker can exploit these issues using a web browser.
An attacker can exploit these issues using a web browser.
Solution / Fix
IBM DB2 and DB2 Connect CVE-2013-4033 Multiple Unauthorized Access Vulnerabilities
Solution:
Updates are available. Please see the references or vendor advisory for more information.
Solution:
Updates are available. Please see the references or vendor advisory for more information.
References
IBM DB2 and DB2 Connect CVE-2013-4033 Multiple Unauthorized Access Vulnerabilities
References:
References:
- IBM DB2 Homepage (IBM)