momo安全漏洞库

多模块数据检索平台

登录 注册
返回列表

IBM DB2/DB2 Connect信息泄露漏洞

CVE: CVE-2014-0919
CNVD: 暂无
CNNVD: 暂无
漏洞类型: 其它
漏洞等级: 低危
年份: 暂无
POC_ID: 暂无
漏洞描述
IBM DB2是一个大型的商业关系数据库系统。 IBM DB2和IBM DB2 Connect存在信息泄露漏洞,经过身份验证的远程DB2用户通过monitoring或audit功能,执行一系列命令,获取ENCRYPT/DECRYPT UDF或联合DDL SQL语句内的密码。
影响范围
IBM DB2 9.x IBM DB2 Connect 9.x IBM DB2 Connect 10.x IBM DB2 10.x
漏洞详情
暂无
漏洞 POC
暂无
修复建议
用户可参考如下供应商提供的安全公告获得补丁信息: