CH azonosító
CH-5904Angol cím
IBM DB2 Tools for z/OS CAE Server Directory Information Disclosure Security IssueFelfedezés dátuma
2011.11.03.Súlyosság
AlacsonyÖsszefoglaló
Az IBM DB2 Tools for z/OS olyan sérülékenységét jelentették, amelyet a támadók kihasználva rendszer információkat szivárogtathatnak ki.
Leírás
A sérülékenységet a Client Application Enabler (CAE) szerver hibája okozza, amely lehetővé teszi könyvtárak bejárását és amelyet kihasználva könyvtárakról és fájlnevekről információ szivárogtatható ki.
A sérülékenységet a 2.3.0 verzióban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Other (Egyéb)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Remote/Network (Távoli/hálózat)
Hivatkozások
SECUNIA 46487
Gyártói referencia: www.ibm.com