Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2012-2196

Опубликовано: 25 июл. 2012
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

IBM DB2 9.1 before FP12, 9.5 through FP9, 9.7 through FP6, 9.8 through FP5, and 10.1 allows remote attackers to read arbitrary XML files via the (1) GET_WRAP_CFG_C or (2) GET_WRAP_CFG_C2 stored procedure.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ibm:db2:9.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:9.1.0.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:9.1.0.2:*:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:9.1.0.2:a:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:9.1.0.3:*:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:9.1.0.3:a:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:9.1.0.4:*:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:9.1.0.4:a:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:9.1.0.5:*:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:9.1.0.6:*:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:9.1.0.6:a:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:9.1.0.7:*:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:9.1.0.7:a:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:9.1.0.8:*:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:9.1.0.9:*:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:9.1.0.10:*:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:9.1.0.11:*:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:a:ibm:db2:9.5:*:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:9.5.0.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:9.5.0.2:*:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:9.5.0.2:a:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:9.5.0.3:*:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:9.5.0.3:a:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:9.5.0.3:b:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:9.5.0.4:*:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:9.5.0.4:a:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:9.5.0.5:*:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:9.5.0.6:a:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:9.5.0.7:*:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:9.5.0.8:*:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:9.5.0.9:*:*:*:*:*:*:*
Конфигурация 3

Одно из

cpe:2.3:a:ibm:db2:9.7:*:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:9.7.0.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:9.7.0.2:*:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:9.7.0.3:*:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:9.7.0.4:*:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:9.7.0.5:*:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:9.7.0.6:*:*:*:*:*:*:*
Конфигурация 4

Одно из

cpe:2.3:a:ibm:db2:9.8:*:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:9.8.0.3:*:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:9.8.0.4:*:*:*:*:*:*:*
cpe:2.3:a:ibm:db2:9.8.0.5:*:*:*:*:*:*:*
Конфигурация 5
cpe:2.3:a:ibm:db2:10.1:*:*:*:*:*:*:*

EPSS

Процентиль: 69%
0.00619
Низкий

5 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

ubuntu
больше 13 лет назад

IBM DB2 9.1 before FP12, 9.5 through FP9, 9.7 through FP6, 9.8 through FP5, and 10.1 allows remote attackers to read arbitrary XML files via the (1) GET_WRAP_CFG_C or (2) GET_WRAP_CFG_C2 stored procedure.

github
больше 3 лет назад

IBM DB2 9.1 before FP12, 9.5 through FP9, 9.7 through FP6, 9.8 through FP5, and 10.1 allows remote attackers to read arbitrary XML files via the (1) GET_WRAP_CFG_C or (2) GET_WRAP_CFG_C2 stored procedure.

EPSS

Процентиль: 69%
0.00619
Низкий

5 Medium

CVSS2

Дефекты

CWE-200