Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2013-3037

Quick assessment

Affected
n/a n/a
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

IBM Rational Requirements Composer是美国IBM公司的一套需求管理解决方案。该方案可使团队定义、管理和报告项目生命周期中的需求。 IBM Rational Requirements Composer 4.0.3及之前的版本中存在安全漏洞。本地攻击者可利用该漏洞以提升的权限执行代码。

AI Predicted 2.7 Difficulty: Moderate EPSS 0.29% · P22
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2013-3037

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
Unspecified vulnerability in IBM Rational Requirements Composer before 4.0.4 makes it easier for local users to gain privileges via unknown vectors.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
IBM Rational Requirements Composer 权限许可和访问控制漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
IBM Rational Requirements Composer是美国IBM公司的一套需求管理解决方案。该方案可使团队定义、管理和报告项目生命周期中的需求。 IBM Rational Requirements Composer 4.0.3及之前的版本中存在安全漏洞。本地攻击者可利用该漏洞以提升的权限执行代码。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2013-3037

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2013-3037

登录查看更多情报信息。

Vendor Advisories for CVE-2013-3037 (1)

Same Patch Batch · n/a · 2013-09-12 · 23 CVEs total

CVE-2013-5740 Intel和Mobile Intel芯片Intel Trusted Execution Technology 提权漏洞
CVE-2013-5488 多款Cisco产品Cisco Common Services ActiveMQ组件拒绝服务漏洞
CVE-2013-3446 Cisco Digital Media Manager 登录页面开放重定向漏洞
CVE-2013-3039 IBM Rational Requirements Composer 授权问题漏洞
CVE-2013-3038 IBM Rational Requirements Composer 信任管理漏洞
CVE-2013-3036 IBM Rational Requirements Composer 开放重定向漏洞
CVE-2013-5739 WordPress ‘get_allowed_mime_types’函数安全漏洞
CVE-2013-5738 WordPress ‘get_allowed_mime_types’函数安全漏洞
CVE-2013-4340 WordPress wp-admin/includes/post.php脚本安全漏洞
CVE-2013-4339 WordPress 开放重定向漏洞
CVE-2013-4338 WordPress wp-includes/functions.php脚本远程任意代码执行漏洞
CVE-2013-2601 Citrix XenClient XT NDVM连接处理器组件任意命令执行漏洞
CVE-2013-5216 CapaSystems Performance Guard 目录遍历漏洞
CVE-2013-4329 Xen xenlight库权限许可和访问控制漏洞
CVE-2013-2940 Citrix CloudPortal Services Manager 安全漏洞
CVE-2013-2939 Citrix CloudPortal Services Manager 安全漏洞
CVE-2013-2938 Citrix CloudPortal Services Manager 安全漏洞
CVE-2013-2937 Citrix CloudPortal Services Manager 安全漏洞
CVE-2013-2936 Citrix CloudPortal Services Manager 安全漏洞
CVE-2013-2935 Citrix CloudPortal Services Manager 安全漏洞

Showing top 20 of 23 CVEs. View all on vendor page → →

IV. Related Vulnerabilities

V. Comments for CVE-2013-3037

No comments yet


Leave a comment