IBM DB2 Express Edition ’libkbb.so‘ 不可信搜索路径漏洞 CVE-2011-4061 CNNVD-201110-413

6.9 AV AC AU C I A
发布: 2011-10-18
修订: 2018-10-11

IBM DB2是美国IBM公司的一套关系型数据库管理系统。该系统的执行环境主要有UNIX、Linux、IBM i、z/OS以及Windows服务器版本。 当用于Databases: DB2 Agent中的IBM Tivoli Monitoring时,IBM DB2 Express Edition 9.7版本中的(1) db2rspgn和(2) kbbacf1中存在多个不受信任的搜索路径漏洞。本地用户可借助当前工作目录中的特洛伊木马libkbb.so提升特权。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息