漏洞信息详情
IBM DB2/DB2 Connect UTL_FILE模块目录遍历漏洞
- CNNVD编号:CNNVD-201209-547
- 危害等级: 高危
- CVE编号:
CVE-2012-3324
- 漏洞类型:
路径遍历
- 发布时间:
2012-09-26
- 威胁类型:
远程
- 更新时间:
2021-04-19
- 厂 商:
ibm - 漏洞来源:
-
漏洞简介
IBM DB2是美国IBM公司的一套关系型数据库管理系统。该系统的执行环境主要有UNIX、Linux、IBM i、z/OS以及Windows服务器版本。
基于Windows系统的IBM DB2和DB2 Connect 10.1 FP1之前版本中的UTL_FILE模块中存在目录遍历漏洞。远程认证用户可利用该漏洞通过文件区域的路径名,修改,删除,或读取任意文件。
参考网址
来源:www.ibm.com
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END