IBM DB2是美国IBM公司的一套关系型数据库管理系统。该系统的执行环境主要有UNIX、Linux、IBMi、z/OS以及Windows服务器版本。 基于Linux和UNIX平台的多个版本的IBM DB2(包括DB2 Connect服务器)的所有修订包中存在后置链接漏洞。本地攻击者可通过实施符号链接攻击利用该漏洞获取root访问权限。以下版本受到影响:IBM DB2 9.7版本,10.1版本,10.5版本,11.1版本。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| IBM | DB2 for Linux, UNIX and Windows | 10.5 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-1872 | IBM Maximo Asset Management 跨站脚本漏洞 | |
| CVE-2016-9749 | IBM Contact Optimization 输入验证漏洞 | |
| CVE-2017-1119 | IBM Marketing Operations 安全漏洞 | |
| CVE-2018-1684 | IBM WebSphere MQ 输入验证错误漏洞 | |
| CVE-2018-1774 | IBM API Connect 代码注入漏洞 | |
| CVE-2018-1780 | IBM DB2 后置链接漏洞 | |
| CVE-2018-1781 | IBM DB2 后置链接漏洞 | |
| CVE-2018-1799 | IBM DB2 输入验证错误漏洞 | |
| CVE-2018-1802 | IBM DB2 代码问题漏洞 | |
| CVE-2018-1842 | IBM Cognos Analytics Configuration 安全漏洞 | |
| CVE-2018-1857 | IBM DB2 信息泄露漏洞 |
No comments yet