Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2007-1089

Опубликовано: 23 фев. 2007
Источник: nvd
CVSS2: 7.2
EPSS Низкий

Описание

IBM DB2 Universal Database (UDB) 9.1 GA through 9.1 FP1 allows local users with table SELECT privileges to perform unauthorized UPDATE and DELETE SQL commands via unknown vectors.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:o:linux:linux_kernel:2.6.18.0:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.6.18.1:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.6.18.2:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.6.18.3:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.6.18.4:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.6.18.5:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.6.18.6:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.6.18.7:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.6.19:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.6.19.1:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.6.19.2:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.6.19.3:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.6.19.4:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.6.20:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.6.20.1:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_xp:*:*:*:*:*:*:*:*

Одно из

cpe:2.3:a:ibm:db2_universal_database:*:*:aix:*:*:*:*:*
Версия до 9.1 (включая)
cpe:2.3:a:ibm:db2_universal_database:9.1:ga:*:*:*:*:*:*

EPSS

Процентиль: 16%
0.00052
Низкий

7.2 High

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
почти 4 года назад

IBM DB2 Universal Database (UDB) 9.1 GA through 9.1 FP1 allows local users with table SELECT privileges to perform unauthorized UPDATE and DELETE SQL commands via unknown vectors.

EPSS

Процентиль: 16%
0.00052
Низкий

7.2 High

CVSS2

Дефекты

NVD-CWE-Other