IBM DB2数据库JAR文件处理多个拒绝服务漏洞 CVE-2008-1966 CNNVD-200804-380

4.0 AV AC AU C I A
发布: 2008-04-27
修订: 2018-10-11

IBM DB2是美国IBM公司的一套关系型数据库管理系统。该系统的执行环境主要有UNIX、Linux、IBM i、z/OS以及Windows服务器版本。 DB2的RECOVERJAR和REMOVE_JAR过程处理畸形参数数据时存在漏洞,如果用特殊参数调用了RECOVERJAR和REMOVE_JAR过程的话,就可能导致DB2例程崩溃。 任何DB2数据库用户都可以利用这个漏洞,因为默认为这两个过程分配了PUBLIC权限。

0%
暂无可用Exp或PoC
当前有32条受影响产品信息