IBM DB2是美国IBM公司的一套关系型数据库管理系统。该系统的执行环境主要有UNIX、Linux、IBMi、z/OS以及Windows服务器版本。 IBM DB2 存在安全漏洞,该漏洞源于DB2处理LOAD命令时缺少充分的边界缓冲区检查,远程攻击者可以利用这个漏洞触发缓冲区溢出,可能以DB2进程权限在系统上执行任意指令。DB2的LOAD命令用于从文件、有名管道、设备中移动数据到DB2表中,攻击者提交特殊构建的LOAD命令,可导致触发缓冲区溢出,精心构建提交数据可能以DB2进程权限在系统上执行任意指令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2002-1568 | OpenSSL SSLv2 Client_Master_Key远程拒绝服务漏洞 | |
| CVE-2003-0809 | Microsoft Internet Explorer XML页对象类型确认漏洞 | |
| CVE-2003-0837 | IBM DB2 Invoke存储过程远程缓冲区溢出漏洞 |
No comments yet