8.5

CVE-2008-1998

The NNSTAT (aka SYSPROC.NNSTAT) procedure in IBM DB2 8 before FP16, 9.1 before FP4a, and 9.5 before FP1 on Windows allows remote authenticated users to overwrite arbitrary files via the log file parameter.

Data is provided by the National Vulnerability Database (NVD)
IbmDb2 Version8.0 Updatefp1
   MicrosoftWindows
IbmDb2 Version8.0 Updatefp10
   MicrosoftWindows
IbmDb2 Version8.0 Updatefp11
   MicrosoftWindows
IbmDb2 Version8.0 Updatefp12
   MicrosoftWindows
IbmDb2 Version8.0 Updatefp13
   MicrosoftWindows
IbmDb2 Version8.0 Updatefp14
   MicrosoftWindows
IbmDb2 Version8.0 Updatefp15
   MicrosoftWindows
IbmDb2 Version8.0 Updatefp2
   MicrosoftWindows
IbmDb2 Version8.0 Updatefp3
   MicrosoftWindows
IbmDb2 Version8.0 Updatefp4
   MicrosoftWindows
IbmDb2 Version8.0 Updatefp5
   MicrosoftWindows
IbmDb2 Version8.0 Updatefp6
   MicrosoftWindows
IbmDb2 Version8.0 Updatefp6a
   MicrosoftWindows
IbmDb2 Version8.0 Updatefp6b
   MicrosoftWindows
IbmDb2 Version8.0 Updatefp6c
   MicrosoftWindows
IbmDb2 Version8.0 Updatefp7
   MicrosoftWindows
IbmDb2 Version8.0 Updatefp7a
   MicrosoftWindows
IbmDb2 Version8.0 Updatefp7b
   MicrosoftWindows
IbmDb2 Version8.0 Updatefp8
   MicrosoftWindows
IbmDb2 Version8.0 Updatefp8a
   MicrosoftWindows
IbmDb2 Version8.0 Updatefp9
   MicrosoftWindows
IbmDb2 Version8.0 Updatefp9a
   MicrosoftWindows
IbmDb2 Version9.1 Updatefp1
   MicrosoftWindows
IbmDb2 Version9.1 Updatefp2
   MicrosoftWindows
IbmDb2 Version9.1 Updatefp3
   MicrosoftWindows
IbmDb2 Version9.1 Updatefp3a
   MicrosoftWindows
IbmDb2 Version9.1 Updatefp4
   MicrosoftWindows
IbmDb2 Version9.5
   MicrosoftWindows
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Type Source Score Percentile
EPSS FIRST.org 1.93% 0.823
CVSS Metriken
Source Base Score Exploit Score Impact Score Vector string
nvd@nist.gov 8.5 6.8 10
AV:N/AC:M/Au:S/C:C/I:C/A:C