CVE-2010-3474

Оценки

EPSS

0.000нет0.0%
0%20%40%60%80%100%

Процентиль: 0.0%

CVSS

5.0средний2.0
0246810

Оценка CVSS: 5.0/10

Все оценки CVSS

CVSS 2.0
5.0

Вектор: AV:N/AC:L/Au:N/C:N/I:P/A:N

Описание

IBM DB2 9.7 до FP3 не выполняет ожидаемые удаления или аннулирования зависимых функций при потере привилегий владельцами функций, что позволяет удаленным аутентифицированным пользователям обходить предполагаемые ограничения доступа через вызовы этих функций, что является другой уязвимостью, чем CVE-2009-3471.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-264

Уязвимое ПО (1)

Тип: Конфигурация

Поставщик: ibm

Продукт: db2

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:ibm:db2:9.7:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:ibm:db2:9.7.0.1:*:*:*:*:*:*:*",      "vulnerable":...

Источник: nvd