IBM solidDB Stored Procedure Call 拒绝服务漏洞 CVE-2013-3031 CNNVD-201305-094

3.5 AV AC AU C I A
发布: 2013-09-09
修订: 2017-08-29

IBM solidDB是美国IBM公司的一套关系型内存数据库软件。该软件具有速度快、可用性高、成本低等特点。 IBM solidDB中的Universal Cache组件中SQL存储过程中存在安全漏洞,SQL存储过程使用named参数和默认参数值。远程经过授权的攻击者可通过程序调用使用named参数和默认值作为参数,利用该漏洞造成拒绝服务(未初始化的内存访问和守护进程崩溃)。以下版本受到影响:6.0.1070之前的6.0.x版本,6.3.0.56之前的6.3.x版本,6.5.0.12之前的6.5.x版本,7.0.0.4之前的7.0.x版本。

0%
暂无可用Exp或PoC
当前有41条受影响产品信息