Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-36423

Опубликовано: 30 янв. 2026
Источник: nvd
CVSS3: 6.5
CVSS3: 5.5
EPSS Низкий

Описание

IBM Db2 for Linux, UNIX and Windows (includes Db2 Connect Server) 12.1.0 - 12.1.3 could allow a local user to cause a denial of service due to improper neutralization of special elements in data query logic.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ibm:db2:*:*:*:*:*:linux:*:*
Версия от 12.1.0 (включая) до 12.1.3 (включая)
cpe:2.3:a:ibm:db2:*:*:*:*:*:unix:*:*
Версия от 12.1.0 (включая) до 12.1.3 (включая)
cpe:2.3:a:ibm:db2:*:*:*:*:*:windows:*:*
Версия от 12.1.0 (включая) до 12.1.3 (включая)

EPSS

Процентиль: 12%
0.00039
Низкий

6.5 Medium

CVSS3

5.5 Medium

CVSS3

Дефекты

CWE-1284

Связанные уязвимости

CVSS3: 6.5
ubuntu
8 дней назад

IBM Db2 for Linux, UNIX and Windows (includes Db2 Connect Server) 12.1.0 - 12.1.3 could allow a local user to cause a denial of service due to improper neutralization of special elements in data query logic.

CVSS3: 6.5
github
8 дней назад

IBM Db2 for Linux, UNIX and Windows (includes Db2 Connect Server) 12.1.0 - 12.1.3 could allow a local user to cause a denial of service due to improper neutralization of special elements in data query logic.

EPSS

Процентиль: 12%
0.00039
Низкий

6.5 Medium

CVSS3

5.5 Medium

CVSS3

Дефекты

CWE-1284