CVE-2002-1583
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/09/2004
Última modificación:
03/04/2025
Descripción
Desbordamiento de búfer en sqllib/security/db2ckpw de IBM DB2 Universal Database 6.0 y 7.0 permite a usuarios locales ejecutar código de su elección mediante un nombre de usuario largo que se lee de un argumento de descriptor de fichero.
Impacto
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:ibm:db2_universal_database:6.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:db2_universal_database:7.0:*:linux:*:*:*:*:* | ||
| cpe:2.3:a:ibm:db2_universal_database:7.1:*:linux:*:*:*:*:* | ||
| cpe:2.3:a:ibm:db2_universal_database:7.2:*:linux:*:*:*:*:* | ||
| cpe:2.3:a:ibm:db2_universal_database:8.2:*:windows:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



