7.2
CVE-2002-1583
- EPSS 0.47%
- Veröffentlicht 28.09.2004 04:00:00
- Zuletzt bearbeitet 16.06.2026 21:59:35
- Erkennungen
Buffer overflow in sqllib/security/db2ckpw for IBM DB2 Universal Database 6.0 and 7.0 allows local users to execute arbitrary code via a long username that is read from a file descriptor argument.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Ibm ≫ Db2 Universal Database Version 6.0
Ibm ≫ Db2 Universal Database Version 7.0 Edition linux
Ibm ≫ Db2 Universal Database Version 7.1 Edition linux
Ibm ≫ Db2 Universal Database Version 7.2 Edition linux
Ibm ≫ Db2 Universal Database Version 8.2 Edition windows
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.47% | 0.372 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 7.2 | 3.9 | 10 |
AV:L/AC:L/Au:N/C:C/I:C/A:C
|
http://www.iss.net/security_center/static/9078.php
http://www.securityfocus.com/bid/4817
http://www.securitytracker.com/alerts/2002/May/1004352.html