IBM DB2 UDB Security组件权限许可和访问控制漏洞 CVE-2010-3738 CNNVD-201010-023

5.0 AV AC AU C I A
发布: 2010-10-05
修订: 2017-09-19

IBM DB2 UDB FP6a之前的9.5版本中的Security组件通过使用对应于实例所有者而不是对应于登录用户账户的USERID和AUTHID值记录审核事件,这更容易使得远程认证用户在不被发现的情况下执行审计管理命令。

0%
暂无可用Exp或PoC
当前有10条受影响产品信息