| Summary | The NNSTAT (aka SYSPROC.NNSTAT) procedure in IBM DB2 8 before FP16, 9.1 before FP4a, and 9.5 before FP1 on Windows allows remote authenticated users to overwrite arbitrary files via the log file parameter. |
|---|---|
| Publication Date | April 29, 2008, 5:05 a.m. |
| Registration Date | Jan. 29, 2021, 1:35 p.m. |
| Last Update | Nov. 1, 2018, 4:07 a.m. |
| CVSS2.0 : HIGH | |
| Score | 8.5 |
|---|---|
| Vector | AV:N/AC:M/Au:S/C:C/I:C/A:C |
| 攻撃元区分(AV) | ネットワーク |
| 攻撃条件の複雑さ(AC) | 中 |
| 攻撃前の認証要否(Au) | 単一 |
| 機密性への影響(C) | 高 |
| 完全性への影響(I) | 高 |
| 可用性への影響(A) | 高 |
| Get all privileges. | いいえ |
| Get user privileges | いいえ |
| Get other privileges | いいえ |
| User operation required | いいえ |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:ibm:db2:8.0:fp1:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:8.0:fp10:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:8.0:fp11:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:8.0:fp12:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:8.0:fp13:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:8.0:fp14:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:8.0:fp15:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:8.0:fp2:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:8.0:fp3:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:8.0:fp4:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:8.0:fp5:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:8.0:fp6:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:8.0:fp6a:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:8.0:fp6b:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:8.0:fp6c:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:8.0:fp7:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:8.0:fp7a:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:8.0:fp7b:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:8.0:fp8:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:8.0:fp8a:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:8.0:fp9:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:8.0:fp9a:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:9.1:fp1:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:9.1:fp2:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:9.1:fp3:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:9.1:fp3a:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:9.1:fp4:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:db2:9.5:*:*:*:*:*:*:* | |||||
| Title | IBM DB2 の NNSTAT プロシージャにおける任意のファイルを上書きされる脆弱性 |
|---|---|
| Summary | IBM DB2 の NNSTAT プロシージャには、任意のファイルを上書きされる脆弱性が存在します。 |
| Possible impacts | リモート認証されたユーザにより、log ファイルパラメータを介して、任意のファイルを上書きされる可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | April 28, 2008, midnight |
| Registration Date | Sept. 25, 2012, 5:16 p.m. |
| Last Update | Sept. 25, 2012, 5:16 p.m. |
| IBM |
| IBM DB2 FP16 未満の 8、FP4a 未満の 9.1、および FP1 未満の 9.5 |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2012年09月25日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |