CVE-2010-0462
IBM DB2 9.1 (FP9 से पहले), 9.5 (FP6 से पहले) और 9.7 (FP2 से पहले) में हीप-आधारित बफर ओवरफ्लो, दूरस्थ प्रमाणित उपयोगकर्ताओं को REPEAT फ़ंक्शन के साथ उत्पन्न लंबे कॉलम नाम वाले SELECT स्टेटमेंट के माध्यम से अनिर्दिष्ट...
- प्रकाशित
- 28 जन॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 जन॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IBM DB2 9.1 (FP9 से पहले), 9.5 (FP6 से पहले) और 9.7 (FP2 से पहले) में हीप-आधारित बफर ओवरफ्लो, दूरस्थ प्रमाणित उपयोगकर्ताओं को REPEAT फ़ंक्शन के साथ उत्पन्न लंबे कॉलम नाम वाले SELECT स्टेटमेंट के माध्यम से अनिर्दिष्ट प्रभाव डालने की अनुमति देता है।
स्रोत
1Evgeny Legerov · unix · 27 जन॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।