IBM DB2是美国IBM公司的一套关系型数据库管理系统。该系统的执行环境主要有UNIX、Linux、IBM i、z/OS以及Windows服务器版本。 IBM DB2 FP9之前的9.5版本,9.7至FP5版本及9.8至FP4版本中存在漏洞,该漏洞源于未正确检查变量。远程认证用户可利用CREATEIN权限执行特制的SQL CREATE VARIABLE语句,绕过关于查看表数据的预期限制。
IBM DB2是美国IBM公司的一套关系型数据库管理系统。该系统的执行环境主要有UNIX、Linux、IBM i、z/OS以及Windows服务器版本。 IBM DB2 FP9之前的9.5版本,9.7至FP5版本及9.8至FP4版本中存在漏洞,该漏洞源于未正确检查变量。远程认证用户可利用CREATEIN权限执行特制的SQL CREATE VARIABLE语句,绕过关于查看表数据的预期限制。