Информационная безопасность
[RU] switch to
English Version



CVECVE-2007-1027
СтатусCandidate
ОписаниеCertain setuid DB2 binaries in IBM DB2 before 9 Fix Pack 2 for Linux and Unix allow local users to overwrite arbitrary files via a symlink attack on the DB2DIAG.LOG temporary file.
ВажностьLow
CVSS score2,3
CVSS vector(AV:L/AC:H/Au:R/C:P/I:P/A:P/B:N)
PhaseAssigned (20.02.2007)
NVD:http://nvd.nist.gov/nvd.cfm?cvename=CVE-2007-1027
ReferencesAIXAPAR : IY94817
 BID : 22614
 FRSIRT : ADV-2007-0652
 SECTRACK : 1017665
 SECTRACK : 1017695
 SECUNIA : 24213
SecurityVulns:Проблемы символьных линков в IBM DB2

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород

 
 



Rating@Mail.ru
test server