CVE-2013-3323: IBM Change And Configuration Management Database
Critical severity, CVSS 9.8. EPSS: 2.9% chance of exploitation in the next 30 days.
A Privilege Escalation Vulnerability exists in IBM Maximo Asset Management 7.5, 7.1, and 6.2, when WebSeal with Basic Authentication is used, due to a failure to invalidate the authentication session, which could let a malicious user obtain unauthorized access.
Affected products
- IBM Change And Configuration Management Database: version 7.1 only; version 7.2 only
- IBM Maximo Asset Management: version 6.2 only; version 7.1 only; version 7.5 only
- IBM Maximo Asset Management Essentials: version 6.2 only; version 7.1 only; version 7.5 only
- IBM Maximo For Government: version 6.2 only; version 7.1 only; version 7.5 only
- IBM Maximo For Life Sciences: version 6.2 only; version 6.4 only; version 6.5 only; version 7.1 only; version 7.5 only
- IBM Maximo For Nuclear Power: version 6.2 only; version 6.3 only; version 7.1 only; version 7.5 only
- IBM Maximo For Oil And Gas: version 6.2 only; version 6.3 only; version 6.4 only; version 7.1 only; version 7.5 only
- IBM Maximo For Transportation: version 6.2 only; version 6.3 only; version 7.1 only; version 7.5 only
- IBM Maximo For Utilities: version 6.2 only; version 6.3 only; version 7.1 only; version 7.5 only
- IBM Maximo Service Desk: version 6.2 only
- IBM Smartcloud Control Desk: version 7.5 only
- IBM Tivoli Asset Management For It: version 6.2 only; version 7.1 only; version 7.2 only
- IBM Tivoli Service Request Manager: version 7.1 only; version 7.2 only
Published 2020-02-18. Last modified 2026-06-16.