IBM DB2 DB2DART程序权限许可和访问控制漏洞 CVE-2010-3194 CNNVD-201008-386

7.5 AV AC AU C I A
发布: 2010-08-31
修订: 2017-09-19

IBM DB2是美国IBM公司的一套关系型数据库管理系统。该系统的执行环境主要有UNIX、Linux、IBM i、z/OS以及Windows服务器版本。 IBM DB2 FP9之前的9.1版本,FP6之前的9.5版本和FP2之前的9.7版本中的DB2DART程序中存在权限许可和访问控制漏洞。攻击者可以通过覆盖属于例程所有者的文件绕过预期的文件访问限制。

0%
暂无可用Exp或PoC
当前有26条受影响产品信息