IBM DB2是美国IBM公司的一套关系型数据库管理系统。该系统的执行环境主要有UNIX、Linux、IBM i、z/OS以及Windows服务器版本。 IBM DB2带了一个叫db2dart的工具,此程序实现上存在缓冲溢出漏洞,本地攻击者可能利用此漏洞获取主机的root用户权限。 db2dart以suid root方式安装,程序安装的组属性是db2iadm1,用户db2as是db2asgrp组中的唯一用户,所以如果攻击者以db2as用户本地访问系统,就可能利用缓冲区溢出漏洞获取主机的root用户权限。此
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2002-1567 | Apache Tomcat跨站脚本漏洞 | |
| CVE-2003-0742 | SCO Internet Manager (mana) 安全漏洞 | |
| CVE-2003-0759 | IBM DB2 db2licm工具本地缓冲区溢出漏洞 | |
| CVE-2003-0805 | University of Minnesota GopherD Do_Command缓冲区溢出漏洞 |
No comments yet