PT-2026-51323 · Ibm · Db2 Database+3
CVE-2023-33854
·
Publicado
2026-06-22
·
Atualizado
2026-06-22
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
IBM Db2 on Cloud Pak for Data versões 4.8 a 5.3
IBM Db2 Warehouse on Cloud Pak for Data versões 4.8 a 5.3
Descrição
Um usuário autenticado pode ignorar a validação do lado do cliente e manipular dados de entrada utilizando técnicas de man-in-the-middle, que envolvem a interceptação e alteração da comunicação entre duas partes por um invasor.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Db2 Database
Db2 On Cloud Pak For Data/Db2 Warehouse On Cloud Pak For Data
Db2
Db2 Warehouse