IBM Informix Dynamic Server 14.10, 15.0 и 12.10 мог позволить неаутентифицированному пользователю выполнять произвольные команды с привилегиями служебной учетной записи в системе из-за неправильной проверки вводимых пользователем данных.
Показать оригинальное описание (EN)
IBM Informix Dynamic Server 14.10, 15.0, and 12.10 could allow an unauthenticated user to execute arbitrary commands with service account privileges on the system due to improper validation of user supplied input.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 11
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Ibm Informix_Dynamic_Server
cpe:2.3:a:ibm:informix_dynamic_server:*:*:*:*:*:*:*:*
|
15.0
|
15.0.1.13
|
|
Ibm Informix_Dynamic_Server
cpe:2.3:a:ibm:informix_dynamic_server:12.10:*:*:*:*:*:*:*
|
— | — |
|
Ibm Informix_Dynamic_Server
cpe:2.3:a:ibm:informix_dynamic_server:14.10:*:*:*:*:*:*:*
|
— | — |
|
Canonical Ubuntu_Linux
cpe:2.3:o:canonical:ubuntu_linux:-:*:*:*:*:*:*:*
|
— | — |
|
Hp Hp-Ux
cpe:2.3:o:hp:hp-ux:-:*:*:*:*:*:*:*
|
— | — |
|
Ibm Aix
cpe:2.3:o:ibm:aix:-:*:*:*:*:*:*:*
|
— | — |
|
Ibm Linux_On_Ibm_Z
cpe:2.3:o:ibm:linux_on_ibm_z:-:*:*:*:*:*:*:*
|
— | — |
|
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
|
— | — |
|
Novell Suse_Linux
cpe:2.3:o:novell:suse_linux:-:*:*:*:*:*:*:*
|
— | — |
|
Oracle Solaris
cpe:2.3:o:oracle:solaris:-:*:*:*:*:*:*:*
|
— | — |
|
Redhat Desktop
cpe:2.3:o:redhat:desktop:-:*:*:*:*:*:*:*
|
— | — |