Informix Dynamic Server SET DEBUG... CVE-2006-3860 CNNVD-200608-246

7.5 AV AC AU C I A
发布: 2006-08-17
修订: 2018-10-17

Informix Dynamic Server(IDS)是一款由IBM开发的数据库 攻击者可以向SET DEBUG FILE SQL语句和start_onpload及dbexp过程注入任意操作系统命令。注入到SET DEBUG FILE中的命令会以informix用户的权限执行;注入到dbexp或start_onpload中的命令会以登录用户的权限执行。

0%
暂无可用Exp或PoC
当前有11条受影响产品信息