Описание
Certain setuid DB2 binaries in IBM DB2 before 9 Fix Pack 2 for Linux and Unix allow local users to overwrite arbitrary files via a symlink attack on the DB2DIAG.LOG temporary file.
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:ibm:db2:9.0:*:linux:*:*:*:*:*
cpe:2.3:a:ibm:db2:9.0:*:unix:*:*:*:*:*
EPSS
Процентиль: 15%
0.00048
Низкий
4.4 Medium
CVSS2
Дефекты
CWE-59
Связанные уязвимости
github
почти 4 года назад
Certain setuid DB2 binaries in IBM DB2 before 9 Fix Pack 2 for Linux and Unix allow local users to overwrite arbitrary files via a symlink attack on the DB2DIAG.LOG temporary file.
EPSS
Процентиль: 15%
0.00048
Низкий
4.4 Medium
CVSS2
Дефекты
CWE-59