Informazioni sul CVE-2018-1487
N/A
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2018-1487
Descrizione: IBM DB2 for Linux, UNIX and Windows (includes DB2 Connect Server) 9.7, 10.1, 10.5 and 11.1 binaries load shared libraries from an untrusted path potentially giving low privilege users full access to the DB2 instance account by loading a malicious shared library. IBM X-Force ID: 140972.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- http://www.securitytracker.com/id/1041231
- https://exchange.xforce.ibmcloud.com/vulnerabilities/140972
- http://www.ibm.com/support/docview.wss?uid=swg22016505
Prodotti interessati
- IBM – DB2 for Linux, UNIX and Windows
Relazioni con altri prodotti
Produttore:IBM
Prodotto: DB2 for Linux
Anno: 2018
CWE:
CVSS: 0.0
Produttore:IBM
Prodotto: UNIX and Windows
Anno: 2018
CWE:
CVSS: 0.0