Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fhg4-xhw8-92hr

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

IBM Db2 for Linux, UNIX and Windows (includes Db2 Connect Server) 11.5 could allow an authenticated user to overwrite arbirary files due to improper group permissions. IBM X-Force ID: 191945.

IBM Db2 for Linux, UNIX and Windows (includes Db2 Connect Server) 11.5 could allow an authenticated user to overwrite arbirary files due to improper group permissions. IBM X-Force ID: 191945.

EPSS

Процентиль: 32%
0.00122
Низкий

Дефекты

CWE-732

Связанные уязвимости

CVSS3: 8.1
nvd
больше 4 лет назад

IBM Db2 for Linux, UNIX and Windows (includes Db2 Connect Server) 11.5 could allow an authenticated user to overwrite arbirary files due to improper group permissions. IBM X-Force ID: 191945.

CVSS3: 6.5
fstec
больше 4 лет назад

Уязвимость систем управления базами данных IBM DB2, IBM DB2 Connect, связанная с ошибками управления привилегиями, позволяющая нарушителю перезаписать произвольные файлы

EPSS

Процентиль: 32%
0.00122
Низкий

Дефекты

CWE-732