IBM DB2 9.1 < Fix Pack 7 多個弱點

medium Nessus Plugin ID 36216

概要

遠端資料庫伺服器受到多個問題的影響。

說明

根據其版本來判斷,遠端主機上執行的 DB2 伺服器為 9.1 Fix Pack 7 之前版本。因此,會受到多個弱點影響:

- 在某些情況下,軟體會在 OUTER JOIN 述詞之前套用 INNER JOIN 述詞,這可導致敏感資訊洩漏。 (JR31886)

- 如果使用基於 LDAP 的驗證,且遠端 LDAP 伺服器設為允許匿名繫結,則可能無需有效密碼即可連線至 DB2 伺服器。(JR32272)

- 藉由使用相關 Token 的 IPV6 位址格式的第三方 DRDA 用戶端連線至 DB2 伺服器,可能導致遠端 DB2 伺服器當機。(IZ36683)

解決方案

套用 IBM DB2 9.1 版 Fix Pack 7 或更新版本。

另請參閱

http://www-01.ibm.com/support/docview.wss?rs=71&uid=swg21255607#7

http://www-01.ibm.com/support/docview.wss?uid=swg1JR31886

http://www-01.ibm.com/support/docview.wss?uid=swg1JR32272

http://www-01.ibm.com/support/docview.wss?uid=swg1IZ36683

Plugin 詳細資訊

嚴重性: Medium

ID: 36216

檔案名稱: db2_9fp7.nasl

版本: 1.19

類型: remote

系列: Databases

已發布: 2009/4/22

已更新: 2022/4/11

組態: 啟用徹底檢查

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.7

CVSS v2

風險因素: Medium

基本分數: 5

時間分數: 3.7

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

CVSS v3

風險因素: Medium

基本分數: 5.3

時間分數: 4.6

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:ibm:db2

可輕鬆利用: No known exploits are available

參考資訊

CVE: CVE-2009-1239, CVE-2009-1905, CVE-2009-1906

BID: 34650, 35171

CWE: 200, 287