Vulnerabilidad en IBM DB2 (CVE-2010-3475)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
20/09/2010
Última modificación:
11/04/2025
Descripción
IBM DB2 v9.7 anteriores a FP3 no aplican correctamente los requisitos de privilegio para la ejecución de las entradas en la caché dinámica SQL, lo que permite a usuarios remotos autenticados eludir las restricciones de acceso destinados al aprovechar la caché para ejecutar una instrucción UPDATE contenida en una sentencia compilada de SQL.
Impacto
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:ibm:db2:9.7:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:db2:9.7.0.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:db2:9.7.0.2:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://osvdb.org/68122
- http://secunia.com/advisories/41444
- http://www-01.ibm.com/support/docview.wss?uid=swg1IC70406
- http://www.ibm.com/support/docview.wss?uid=swg21446455
- http://www.securityfocus.com/bid/43291
- http://www.securitytracker.com/id?1024458=
- http://www.vupen.com/english/advisories/2010/2425
- https://exchange.xforce.ibmcloud.com/vulnerabilities/61873
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14609
- http://osvdb.org/68122
- http://secunia.com/advisories/41444
- http://www-01.ibm.com/support/docview.wss?uid=swg1IC70406
- http://www.ibm.com/support/docview.wss?uid=swg21446455
- http://www.securityfocus.com/bid/43291
- http://www.securitytracker.com/id?1024458=
- http://www.vupen.com/english/advisories/2010/2425
- https://exchange.xforce.ibmcloud.com/vulnerabilities/61873
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14609



