您现在的位置: 主页 > 嵌入式操作系统 > Linux > 多个IBM DB2产品文件泄露漏洞(CVE-2015-8910)
本文所属标签:
为本文创立个标签吧:

多个IBM DB2产品文件泄露漏洞(CVE-2015-8910)

来源:net 网络用户发布,如有版权联系网管删除 2018-07-11 

发布日期:2015-07-20

更新日期:2015-07-21

受影响系统:

IBM DB2 9.8-FP5

IBM DB2 9.7-FP10

IBM DB2 10.5-FP5

IBM DB2 10.1-FP5

描述:

BUGTRAQ ID: 75949

CVE(CAN) ID: CVE-2014-8910

IBM DB2是一个大型的商业关系数据库系统。

Linux, UNIX, Windows平台上,IBM DB2 9.7-FP10, 9.8-FP5, 10.1-FP5, 10.5-FP5版本存在文件泄露漏洞,经过身份验证的远程用户通过SELECT语句内构造的XML/XSLT函数,利用此漏洞可读取任意文本文件。

*>

建议:

厂商补丁:

IBM

---

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:



              查看评论 回复



嵌入式交流网主页 > 嵌入式操作系统 > Linux > 多个IBM DB2产品文件泄露漏洞(CVE-2015-8910)
 厂商 漏洞 发布

"多个IBM DB2产品文件泄露漏洞(CVE-2015-8910)"的相关文章

网站地图

围观()