IBM DB2 输入验证漏洞 CVE-2014-3095 CNNVD-201409-031

3.5 AV AC AU C I A
发布: 2014-09-04
修订: 2017-08-29

IBM DB2是美国IBM公司的一套关系型数据库管理系统。该系统的执行环境主要有UNIX、Linux、IBM i、z/OS以及Windows服务器版本。 基于Linux、UNIX和Windows平台的IBM DB2中的SQL引擎中存在安全漏洞。远程攻击者可通过SELECT语句的子查询中的UNION子句利用该漏洞造成拒绝服务(守护进程崩溃)。以下版本受到影响:IBM DB2 9.5版本至9.5.0.10版本,9.7版本至9.7.0.9 a版本,9.8版本,9.8.0.3版本至9.8.0.5版本,10.1版本至10.1.0.4版本,10.5版本至10.5.0.3 a版本。

0%
暂无可用Exp或PoC
当前有43条受影响产品信息