← Back

Db2 Mirror For I

db2_mirror_for_i

Vendor: Ibm • 23 CVEs

CVEs (23)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Ibm
1Db2 Mirror For I
Aug 21, 2026
Aug 14, 2026
N/A· v4
7.5 HIGH· v3
N/A· v2
IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote authenticated attacker to obtain sensitive information due to improper limitation of a pathname to a restricted directory.
1Ibm
1Db2 Mirror For I
Aug 21, 2026
Aug 14, 2026
N/A· v4
8.1 HIGH· v3
N/A· v2
IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote authenticated attacker to delete arbitrary files due to path traversal.
1Ibm
1Db2 Mirror For I
Aug 21, 2026
Aug 14, 2026
N/A· v4
6.5 MEDIUM· v3
N/A· v2
IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote authenticated attacker to bypass security restrictions due to improper neutralization of special elements used in an SQL command.
1Ibm
1Db2 Mirror For I
Aug 21, 2026
Aug 14, 2026
N/A· v4
5.4 MEDIUM· v3
N/A· v2
IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote authenticated attacker to execute arbitrary scripts due to cross-site scripting.
1Ibm
1Db2 Mirror For I
Aug 21, 2026
Aug 14, 2026
N/A· v4
9.8 CRITICAL· v3
N/A· v2
IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote attacker to execute arbitrary CL commands due to improper neutralization of special elements in a command.
1Ibm
1Db2 Mirror For I
Aug 21, 2026
Aug 14, 2026
N/A· v4
9.8 CRITICAL· v3
N/A· v2
IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote attacker to execute arbitrary code due to external control of file name or path.
1Ibm
1Db2 Mirror For I
Aug 20, 2026
Aug 14, 2026
N/A· v4
9.8 CRITICAL· v3
N/A· v2
IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote attacker to bypass authentication and obtain or alter sensitive information due to improper validation of request URI path segments.
1Ibm
1Db2 Mirror For I
Aug 20, 2026
Aug 14, 2026
N/A· v4
8.6 HIGH· v3
N/A· v2
IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote attacker to write files to arbitrary locations due to path traversal.
1Ibm
1Db2 Mirror For I
Aug 20, 2026
Aug 14, 2026
N/A· v4
6.5 MEDIUM· v3
N/A· v2
IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote authenticated attacker to cause a denial of service due to command injection.
1Ibm
1Db2 Mirror For I
Aug 20, 2026
Aug 14, 2026
N/A· v4
7.5 HIGH· v3
N/A· v2
IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote attacker to cause a denial of service due to uncontrolled recursion.
1Ibm
1Db2 Mirror For I
Aug 20, 2026
Aug 14, 2026
N/A· v4
6.5 MEDIUM· v3
N/A· v2
IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote authenticated attacker to obtain sensitive information due to improper authentication enforcement.
1Ibm
1Db2 Mirror For I
Aug 20, 2026
Aug 14, 2026
N/A· v4
6.5 MEDIUM· v3
N/A· v2
IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote authenticated attacker to obtain sensitive information due to improper validation of file paths.
1Ibm
1Db2 Mirror For I
Aug 20, 2026
Aug 14, 2026
N/A· v4
7.5 HIGH· v3
N/A· v2
IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote attacker to write arbitrary files due to improper limitation of a pathname to a restricted directory.
1Ibm
1Db2 Mirror For I
Aug 20, 2026
Aug 14, 2026
N/A· v4
4.3 MEDIUM· v3
N/A· v2
IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote authenticated attacker to bypass security restrictions due to the ability to disable server-side input validation via a request parameter.
1Ibm
1Db2 Mirror For I
Aug 20, 2026
Aug 14, 2026
N/A· v4
7.5 HIGH· v3
N/A· v2
IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote authenticated attacker to obtain sensitive information due to improper input validation.
1Ibm
1Db2 Mirror For I
Aug 20, 2026
Aug 14, 2026
N/A· v4
6.5 MEDIUM· v3
N/A· v2
IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote authenticated attacker to obtain sensitive information due to improper authentication.
1Ibm
1Db2 Mirror For I
Aug 20, 2026
Aug 14, 2026
N/A· v4
8.8 HIGH· v3
N/A· v2
IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote authenticated attacker to bypass security restrictions due to improper authorization using user-supplied input.
1Ibm
1Db2 Mirror For I
Aug 26, 2026
Aug 14, 2026
N/A· v4
7.5 HIGH· v3
N/A· v2
IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote attacker to obtain sensitive information due to external control of system configuration.
1Ibm
1Db2 Mirror For I
Aug 13, 2026
Aug 12, 2026
N/A· v4
9.8 CRITICAL· v3
N/A· v2
IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote attacker to execute arbitrary commands due to improper neutralization of special elements used in an OS command.
1Ibm
1Db2 Mirror For I
Jun 17, 2026
Jul 23, 2025
N/A· v4
6.3 MEDIUM· v3
N/A· v2
IBM Db2 Mirror for i 7.4, 7.5, and 7.6 does not disallow the session id after use which could allow an authenticated user to impersonate another user on the system.