IBM DB2 ‘XMLPARSE’函数拒绝服务漏洞 CVE-2012-0712 CNNVD-201203-372

4.0 AV AC AU C I A
发布: 2012-03-20
修订: 2017-09-19

IBM DB2是美国IBM公司的一套关系型数据库管理系统。该系统的执行环境主要有UNIX、Linux、IBM i、z/OS以及Windows服务器版本。 IBM DB2 FP9之前的9.5版本,9.7至FP5版本及9.8至FP4版本中的XML功能中存在漏洞。远程认证用户可通过调用具有特制字符串表达式的XMLPARSE函数,导致拒绝服务(无限循环)。

0%
暂无可用Exp或PoC
当前有24条受影响产品信息