Page 6 of 67 results (0.010 seconds)

CVSS: 5.5EPSS: 0%CPEs: 1EXPL: 0

IBM DB2 UDB 8 before Fixpak 15 does not properly check authorization, which allows remote authenticated users with a certain SELECT privilege to have an unknown impact via unspecified vectors. NOTE: this issue is probably related to CVE-2007-1089, but this is uncertain due to lack of details. IBM DB2 UDB 8 anterior al Fixpak 15 no comprueba adecuadamente la autorización, lo cual permite a usuarios autenticados remotamente con un determinado privilegio SELECT tener un impacto desconocido a través de vectores no especificados. NOTA: este problema está probablemente relacionado con CVE-2007-1089, pero no está claro debido a una falta de detalles. • http://secunia.com/advisories/26471 http://www-1.ibm.com/support/docview.wss?uid=swg1JR25940 http://www-1.ibm.com/support/docview.wss?uid=swg21255352 http://www.attrition.org/pipermail/vim/2007-August/001765.html http://www.securityfocus.com/bid/25339 http://www.vupen.com/english/advisories/2007/2912 https://exchange.xforce.ibmcloud.com/vulnerabilities/36109 •

CVSS: 6.0EPSS: 0%CPEs: 2EXPL: 0

IBM DB2 UDB 8 before Fixpak 15 and 9.1 before Fixpak 3 does not properly revoke privileges on methods, which allows remote authenticated users to execute a method after revocation until the routine auth cache is flushed. IBM DB2 UDB 8 anterior al Fixpak 15 y 9.1 anterior al Fixpak 3 no revoca adecuadamente los privilegios sobre los métodos, lo cual permite a usuarios autenticados remotamente ejecutar un método después de la revocación hasta que se renueva la caché de autenticación de la rutina. • http://secunia.com/advisories/26471 http://www-1.ibm.com/support/docview.wss?uid=swg1IY88158 http://www-1.ibm.com/support/docview.wss?uid=swg1IY88226 http://www-1.ibm.com/support/docview.wss?uid=swg21255352 http://www-1.ibm.com/support/docview.wss?uid=swg21255607 http://www.attrition.org/pipermail/vim/2007-August/001765.html http://www.securityfocus.com/bid/25339 http://www.vupen.com/english/advisories/2007/2912 https://exchange.xforce.ibmcloud.com/vulnerabilities/36108 •

CVSS: 6.9EPSS: 0%CPEs: 2EXPL: 0

Stack-based buffer overflow in IBM DB2 UDB 8 before Fixpak 15 and 9.1 before Fixpak 3 allows attackers to execute arbitrary code via a long DASPROF and possibly other environment variables, which are copied into the buildDasPaths buffer. Desbordamiento de búfer basado en pila en IBM DB2 UDB 8 anterior a Fixpak 15 y 9.1 anterior a Fixpak 3 permite a atacantes ejecutar código de su elección a través de un largo DASPROF y posiblemente otras variables de entorno, las cuales son copiadas dentro del búfer buildDasPaths. • http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=583 http://secunia.com/advisories/26471 http://securitytracker.com/id?1018581 http://www-1.ibm.com/support/docview.wss?uid=swg1IY97346 http://www-1.ibm.com/support/docview.wss?uid=swg1IY99311 http://www-1.ibm.com/support/docview.wss? • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVSS: 6.9EPSS: 0%CPEs: 2EXPL: 0

Multiple untrusted search path vulnerabilities in IBM DB2 UDB 8 before Fixpak 15 and 9.1 before Fixpak 3 allow local users to gain privileges via certain vectors related to (1) DB2 instance or FMP startup on Linux and Solaris; (2) exec of executables while running as root on non-Windows systems, as demonstrated by AIX; and unspecified vectors involving (3) db2licm and (4) db2pd. Múltiples vulnerabilidades de búsqueda en ruta no confiable en IBM DB2 UDB 8 anterior a Fixpak 15 y 9.1 anterior a Fixpak 3 permite a usuarios locales ganar privilegios a través de ciertos vectores relacionados con (1) la instancia DB2 o el arranque FMP sobre Linux y Solaris; (2) el exec de ejecutables cuando funciona como root sobre sistemas no-Windows, como se demostró con AIX; y vectores no especificados afectando a (3)db2licm y (4) db2pd. • http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=582 http://secunia.com/advisories/26471 http://securitytracker.com/id?1018581 http://www-1.ibm.com/support/docview.wss?uid=swg1IY97922 http://www-1.ibm.com/support/docview.wss?uid=swg1IY97936 http://www-1.ibm.com/support/docview.wss? •

CVSS: 4.6EPSS: 0%CPEs: 2EXPL: 0

IBM DB2 UDB 8 before Fixpak 15 and 9.1 before Fixpak 3 allows local users to create arbitrary directories and execute arbitrary code via a "crafted localized message file" that enables a format string attack, possibly involving the (1) OSSEMEMDBG or (2) TRC_LOG_FILE environment variable in db2licd (db2licm). IBM DB2 UDB 8 anterior al Fixpak 15 y 9.1 anterior al Fixpak 3 permite a usuarios locales crear directorios y ejecutar código de su elección mediante un "archivo de mensaje traducido manipulado" que habilita un ataque de cadena de formato, posiblemente involucrando las variables de entorno (1) OSSEMEMDBG o (2) TRC_LOG_FILE en db2licd(db2licm). • http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=581 http://secunia.com/advisories/26471 http://securitytracker.com/id?1018581 http://www-1.ibm.com/support/docview.wss?uid=swg1IY98011 http://www-1.ibm.com/support/docview.wss?uid=swg1IY98101 http://www-1.ibm.com/support/docview.wss? • CWE-134: Use of Externally-Controlled Format String •