IBM DB2 权限许可和访问控制问题漏洞 CVE-2018-1711 CNNVD-201809-991

4.6 AV AC AU C I A
发布: 2018-09-21
修订: 2019-10-09

IBM DB2是美国IBM公司的一套关系型数据库管理系统。该系统的执行环境主要有UNIX、Linux、IBMi、z/OS以及Windows服务器版本。 基于Linux、UNIX和Windows平台的IBM DB2(包括DB2 Connect Server)中的Administrative Task Scheduler (ATS)存在权限许可和访问控制问题漏洞。攻击者可利用该漏洞修改ATS使用的控制表,进而未授权访问用户数据。以下版本受到影响:IBM DB2 9.7版本,10.1版本,10.5版本,11.1版本。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息