Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1359 CNY

100%

CVE-2017-1092

Quick assessment

Affected
IBM Corporation Informix Servers
Exploitation
High exploitation probability; assess promptly
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

IBM Informix Dynamic Server(IDS)是美国IBM公司的一款可扩展的对象关系数据库服务器,它为集群数据中心提供持续数据可用性和灾难恢复等功能。Open Admin Tool是其中的一个用于管理和分析Informix数据库服务器的Web应用程序。 IBM IDS中的Open Admin Tool存在安全漏洞。攻击者可利用该漏洞在Windows服务器上以系统管理员权限执行任意代码。以下版本受到影响:IBM Informix Dynamic Server 11.50.xCn版本,11.

AI Predicted 9.8 Difficulty: Trivial EPSS 75.77% · P100

Possible ATT&CK Techniques 1 AI

T1190 · Exploit Public-Facing Application
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2017-1092

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
IBM Informix Open Admin Tool 11.5, 11.7, and 12.1 could allow an unauthorized user to execute arbitrary code as system admin on Windows servers. IBM X-Force ID: 120390.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
IBM Informix Dynamic Server Open Admin Tool 安全漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
IBM Informix Dynamic Server(IDS)是美国IBM公司的一款可扩展的对象关系数据库服务器,它为集群数据中心提供持续数据可用性和灾难恢复等功能。Open Admin Tool是其中的一个用于管理和分析Informix数据库服务器的Web应用程序。 IBM IDS中的Open Admin Tool存在安全漏洞。攻击者可利用该漏洞在Windows服务器上以系统管理员权限执行任意代码。以下版本受到影响:IBM Informix Dynamic Server 11.50.xCn版本,11.
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Shenlong Deep Dive — AI Deep Analysis

10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.

Affected Products

Vendor Product Affected Versions CPE Subscribe
IBM Corporation Informix Servers 11.5, 11.7, 12.1 -

II. Public POCs for CVE-2017-1092

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2017-1092

请登录查看更多情报信息。

Vendor Advisories for CVE-2017-1092 (1)

Exploits & Public PoCs for CVE-2017-1092 (2)

Same Patch Batch · IBM Corporation · 2017-05-22 · 6 CVEs total

CVE-2016-6112 IBM Distributed Marketing、Marketing Platform和Marketing Operations 安全漏洞
CVE-2017-1159 IBM Business Process Manager 安全漏洞
CVE-2017-1282 IBM Content Navigator 跨站脚本漏洞
CVE-2017-1289 IBM SDK, Java Technology Edition 安全漏洞
CVE-2017-1320 IBM Tivoli Federated Identity Manager 跨站脚本漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2017-1092

No comments yet


Leave a comment