IBM DB2是美国IBM公司的一套关系型数据库管理系统。该系统的执行环境主要有UNIX、Linux、IBMi、z/OS以及Windows服务器版本。 基于Linux和UNIX平台的多个版本的IBM DB2(包括DB2 Connect服务器)的所有修订包中存在后置链接漏洞。本地攻击者可通过实施符号链接攻击利用该漏洞获取root访问权限,进而读取/写入/损坏文件。以下版本受到影响:IBM DB2 9.7版本,10.1版本,10.5版本,11.1版本。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| IBM | DB2 for Linux, UNIX and Windows | 10.5 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2018-1872 | IBM Maximo Asset Management 跨站脚本漏洞 | |
| CVE-2016-9749 | IBM Contact Optimization 输入验证漏洞 | |
| CVE-2017-1119 | IBM Marketing Operations 安全漏洞 | |
| CVE-2018-1684 | IBM WebSphere MQ 输入验证错误漏洞 | |
| CVE-2018-1774 | IBM API Connect 代码注入漏洞 | |
| CVE-2018-1781 | IBM DB2 后置链接漏洞 | |
| CVE-2018-1799 | IBM DB2 输入验证错误漏洞 | |
| CVE-2018-1802 | IBM DB2 代码问题漏洞 | |
| CVE-2018-1834 | IBM DB2 后置链接漏洞 | |
| CVE-2018-1842 | IBM Cognos Analytics Configuration 安全漏洞 | |
| CVE-2018-1857 | IBM DB2 信息泄露漏洞 |
暂无评论