Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-08452

Опубликовано: 01 дек. 2023
Источник: fstec
CVSS3: 6.5
CVSS2: 5.4
EPSS Низкий

Описание

Уязвимость системы управления базами данных IBM DB2 существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании с помощью специально созданного запроса

Вендор

IBM Corp.

Наименование ПО

IBM DB2

Версия ПО

11.5 (IBM DB2)

Тип ПО

СУБД

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,4)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://www.ibm.com/support/pages/node/7087207

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 11%
0.00039
Низкий

6.5 Medium

CVSS3

5.4 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.5
nvd
около 2 лет назад

IBM Db2 for Linux, UNIX and Windows (includes DB2 Connect Server) 11.5 CLI is vulnerable to a denial of service when a specially crafted request is used. IBM X-Force ID: 268073.

CVSS3: 6.5
github
около 2 лет назад

IBM Db2 for Linux, UNIX and Windows (includes DB2 Connect Server) 11.5 CLI is vulnerable to a denial of service when a specially crafted request is used. IBM X-Force ID: 268073.

EPSS

Процентиль: 11%
0.00039
Низкий

6.5 Medium

CVSS3

5.4 Medium

CVSS2