CVE-2025-2669

EUVD-2025-210299
IBM Db2 on Cloud Pak for Data and Db2 Warehouse on Cloud Pak for Data versions 4.8, 5.0, 5.1, 5.2, 5.3 could allow a privileged user to perform operations and obtain sensitive information outside of their authority due to improper token validation.
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTPrimary
6 MEDIUM
NETWORK
LOW
HIGH
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:H/A:L
Base Score
CVSS 3.x
EPSS Score
Percentile: 9.62%
Affected Products (NVD)
VendorProductVersion
ibmdb2
4.8 ≤
𝑥
< 5.4
ibmdb2_warehouse
4.8 ≤
𝑥
< 5.4
𝑥
= Vulnerable software versions