IBM DB2 database automated maintenance 信息泄露漏洞 CVE-2015-1883 CNNVD-201507-650

4.0 AV AC AU C I A
发布: 2015-07-20
修订: 2017-09-22

IBM DB2是美国IBM公司的一套关系型数据库管理系统。该系统的执行环境主要有UNIX、Linux、IBM i、z/OS以及Windows服务器版本。 IBM DB2中的database automated maintenance功能存在安全漏洞。远程攻击者可通过操纵automated maintenance策略存储程序利用该漏洞以提升的权限读取管理员的任意文件。以下版本受到影响:基于Linux、UNIX和Windows平台的IBM DB2 9.7版本至FP10版本,9.8版本至FP5版本,FP5,之前10.1版本,10.5版本至FP5版本。

0%
暂无可用Exp或PoC
当前有20条受影响产品信息