CVE-2003-0898
आईबीएम DB2 7.2, FixPak 10a से पहले, और 7.1 सहित पुराने संस्करण, स्थानीय उपयोगकर्ताओं को (1) db2job और (2) db2job2 पर symlink हमले के माध्यम से मनमानी फ़ाइलों को अधिलेखित करने और विशेषाधिकार प्राप्त करने की...
- प्रकाशित
- 28 अक्टू॰ 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 45.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
आईबीएम DB2 7.2, FixPak 10a से पहले, और 7.1 सहित पुराने संस्करण, स्थानीय उपयोगकर्ताओं को (1) db2job और (2) db2job2 पर symlink हमले के माध्यम से मनमानी फ़ाइलों को अधिलेखित करने और विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1- IBM DB2 db2job - File Overwriteएक्सप्लॉइट
Juan Manuel Pascual Escribá · unix · 5 अग॰ 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।