Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-12144

Опубликовано: 19 июл. 2015
Источник: fstec
CVSS2: 3.5
EPSS Низкий

Описание

Уязвимость реализации Data Movement системы управления базами данных IBM DB2 связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти существующие ограничения доступа и удалять произвольные строки таблиц

Вендор

IBM Corp.

Наименование ПО

IBM DB2

Версия ПО

от 9.7 до 9.7 FP10 включительно (IBM DB2)
от 9.8 до 9.8 FP5 включительно (IBM DB2)
от 10.1 до 10.1 FP5 (IBM DB2)
от 10.5 до 10.5 FP5 включительно (IBM DB2)

Тип ПО

СУБД

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux .
Сообщество свободного программного обеспечения Linux .
Microsoft Corp Windows -
Microsoft Corp Windows -
Oracle Corp. Solaris .
Oracle Corp. Solaris .
Сообщество свободного программного обеспечения Linux .

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,5)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя, доступных по адресу:
http://www-01.ibm.com/support/docview.wss?uid=swg1IT08524

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 45%
0.00227
Низкий

3.5 Low

CVSS2

Связанные уязвимости

ubuntu
больше 10 лет назад

The Data Movement implementation in IBM DB2 9.7 through FP10, 9.8 through FP5, 10.1 before FP5, and 10.5 through FP5 on Linux, UNIX, and Windows allows remote authenticated users to bypass intended access restrictions and delete table rows via unspecified vectors.

nvd
больше 10 лет назад

The Data Movement implementation in IBM DB2 9.7 through FP10, 9.8 through FP5, 10.1 before FP5, and 10.5 through FP5 on Linux, UNIX, and Windows allows remote authenticated users to bypass intended access restrictions and delete table rows via unspecified vectors.

github
больше 3 лет назад

The Data Movement implementation in IBM DB2 9.7 through FP10, 9.8 through FP5, 10.1 before FP5, and 10.5 through FP5 on Linux, UNIX, and Windows allows remote authenticated users to bypass intended access restrictions and delete table rows via unspecified vectors.

EPSS

Процентиль: 45%
0.00227
Низкий

3.5 Low

CVSS2