Board logo

标题: DB2 Monitoring Console上传文件以及访问未授权的数据库 [打印本页]

作者: pioneer     时间: 2008-3-24 10:18    标题: DB2 Monitoring Console上传文件以及访问未授权的数据库

来源

secunia.com

软件名

DB2 Monitoring Console 2.x

描述

1)一个不确定错误可导致上传文件到应用程序伺服的web服务器

2)由于一个不确定的错误导致当前连接的用户可以访问未经授权的数据库
成功执行需要熟悉DB2 MC web server的地址方面的常识

该漏洞在V2.2.25之前的版本中已经报告

解决方案

更新到V2.2.25.




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn