CVE-2013-4033

IBM DB2 and DB2 Connect 9.7-10.5 - Authenticated DML Statement Execution via EXPLAIN Authority

Title source: llm
STIX 2.1

Description

IBM DB2 and DB2 Connect 9.7 through FP8, 9.8 through FP5, 10.1 through FP2, and 10.5 through FP1 allow remote authenticated users to execute DML statements by leveraging EXPLAIN authority.

References (6)

Core 6
Core References
Third Party Advisory, VDB Entry vdb-entry x_refsource_xf
https://exchange.xforce.ibmcloud.com/vulnerabilities/86093
Vendor Advisory x_refsource_confirm
http://www-01.ibm.com/support/docview.wss?uid=swg21646809
Various Sources vendor-advisory x_refsource_aixapar
http://www-01.ibm.com/support/docview.wss?uid=swg1IC94523
Various Sources vendor-advisory x_refsource_aixapar
http://www-01.ibm.com/support/docview.wss?uid=swg1IC94756
Various Sources vendor-advisory x_refsource_aixapar
http://www-01.ibm.com/support/docview.wss?uid=swg1IC94758
Various Sources vendor-advisory x_refsource_aixapar
http://www-01.ibm.com/support/docview.wss?uid=swg1IC94757

Scores

EPSS 0.0175
EPSS Percentile 75.5%

Details

CWE
CWE-264
Status published
Products (9)
ibm/db2 9.7
ibm/db2 9.8
ibm/db2 10.1
ibm/db2 10.5
ibm/db2_connect 9.5
ibm/db2_connect 9.7
ibm/db2_connect 9.8
ibm/db2_connect 10.1
ibm/db2_connect 10.5
Published Aug 28, 2013
Tracked Since Feb 18, 2026