IBM DB2是一款由IBM公司开发的强大的数据库系统,适合于多种操作系统下使用,其中'db2ckpw'程序以setuid root方式安装,作为验证机制的一部分使用。 'db2ckpw'程序对用户名的数据检查缺少正确的处理,可导致本地攻击者进行缓冲溢出区攻击。 'db2ckpw'程序对大于8个字符长度用户名处理存在漏洞,本地攻击者可以提交包含多个字符的用户名给'db2ckpw'程序,可导致产生缓冲区溢出,精心构建字符串数据可使攻击者以root权限执行任意指令。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2003-1049 | IBM DB2不安全DMS目录权限漏洞 | |
| CVE-2003-1050 | IBM DB2多个程序命令行参数缓冲区溢出漏洞 | |
| CVE-2003-1051 | IBM DB2多个命令行格式字符串漏洞 | |
| CVE-2003-1052 | IBM DB2共享库注入漏洞 | |
| CVE-2004-0795 | IBM DB2远程命令服务器特权提升漏洞 |
暂无评论