Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-12143

Опубликовано: 19 июл. 2015
Источник: fstec
CVSS2: 4
EPSS Низкий

Описание

Уязвимость системы управления базами данных IBM DB2 связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, читать административные файлы путем манипуляций с процедурой технического обслуживании

Вендор

IBM Corp.

Наименование ПО

IBM DB2

Версия ПО

от 9.7 до 9.7 FP10 включительно (IBM DB2)
от 9.8 до 9.8 FP5 включительно (IBM DB2)
от 10.1 до 10.1 FP5 (IBM DB2)
от 10.5 до 10.5 FP5 включительно (IBM DB2)

Тип ПО

СУБД

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux .
Сообщество свободного программного обеспечения Linux .
Microsoft Corp Windows -
Microsoft Corp Windows -
Oracle Corp. Solaris .
Oracle Corp. Solaris .
Сообщество свободного программного обеспечения Linux .

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя, доступных по адресу:
http://www-01.ibm.com/support/docview.wss?uid=swg1IT08075

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 56%
0.00336
Низкий

4 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 10 лет назад

IBM DB2 9.7 through FP10, 9.8 through FP5, 10.1 before FP5, and 10.5 through FP5 on Linux, UNIX, and Windows allows remote authenticated users to read certain administrative files via crafted use of an automated-maintenance policy stored procedure.

nvd
больше 10 лет назад

IBM DB2 9.7 through FP10, 9.8 through FP5, 10.1 before FP5, and 10.5 through FP5 on Linux, UNIX, and Windows allows remote authenticated users to read certain administrative files via crafted use of an automated-maintenance policy stored procedure.

github
больше 3 лет назад

IBM DB2 9.7 through FP10, 9.8 through FP5, 10.1 before FP5, and 10.5 through FP5 on Linux, UNIX, and Windows allows remote authenticated users to read certain administrative files via crafted use of an automated-maintenance policy stored procedure.

EPSS

Процентиль: 56%
0.00336
Низкий

4 Medium

CVSS2