7.5

CVE-2010-3194

The DB2DART program in IBM DB2 9.1 before FP9, 9.5 before FP6, and 9.7 before FP2 allows attackers to bypass intended file access restrictions via unspecified vectors related to overwriting files owned by an instance owner.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Ibm ≫ Db2 Version 9.1
Ibm ≫ Db2 Version 9.1 Update fp1
Ibm ≫ Db2 Version 9.1 Update fp2
Ibm ≫ Db2 Version 9.1 Update fp2a
Ibm ≫ Db2 Version 9.1 Update fp3
Ibm ≫ Db2 Version 9.1 Update fp3a
Ibm ≫ Db2 Version 9.1 Update fp4
Ibm ≫ Db2 Version 9.1 Update fp4a
Ibm ≫ Db2 Version 9.1 Update fp5
Ibm ≫ Db2 Version 9.1 Update fp6
Ibm ≫ Db2 Version 9.1 Update fp6a
Ibm ≫ Db2 Version 9.1 Update fp7
Ibm ≫ Db2 Version 9.1 Update fp7a
Ibm ≫ Db2 Version 9.1 Update fp8
Ibm ≫ Db2 Version 9.5
Ibm ≫ Db2 Version 9.5 Update fp1
Ibm ≫ Db2 Version 9.5 Update fp2
Ibm ≫ Db2 Version 9.5 Update fp2a
Ibm ≫ Db2 Version 9.5 Update fp3
Ibm ≫ Db2 Version 9.5 Update fp3a
Ibm ≫ Db2 Version 9.5 Update fp3b
Ibm ≫ Db2 Version 9.5 Update fp4
Ibm ≫ Db2 Version 9.5 Update fp4a
Ibm ≫ Db2 Version 9.5 Update fp5
Ibm ≫ Db2 Version 9.7
Ibm ≫ Db2 Version 9.7 Update fp1
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.84% 0.761
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
ftp://public.dhe.ibm.com/ps/products/db2/fixes/english-us/aparlist/db2_v95/APARLIST.TXT
http://www-01.ibm.com/support/docview.wss?uid=swg21426108
Vendor Advisory
http://www-01.ibm.com/support/docview.wss?uid=swg21432298
Vendor Advisory
http://secunia.com/advisories/41218
Vendor Advisory
http://www.vupen.com/english/advisories/2010/2225
Vendor Advisory
http://www-01.ibm.com/support/docview.wss?uid=swg1IC65749
http://www-01.ibm.com/support/docview.wss?uid=swg1IC65756
Vendor Advisory
http://www-01.ibm.com/support/docview.wss?uid=swg1IC65762
Vendor Advisory
https://exchange.xforce.ibmcloud.com/vulnerabilities/61445
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A13841