CVE-2009-0172
23Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 8.5%
de la publicación al arma77 días
Publicada en NVD16 ene
1ª PoC+77d
probabilidad de explotación
8.5%top 6% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
Unspecified vulnerability in IBM DB2 8 before FP17a, 9.1 before FP6a, and 9.5 before FP3a allows remote attackers to cause a denial of service (infinite loop) via a crafted CONNECT data stream.
Productos afectados
n/a · n/aPoCs públicas encontradas — 1✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/8344⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
ftp://ftp.software.ibm.com/ps/products/db2/fixes/english-us/aparlist/db2_v82/APARLIST.TXTftp://ftp.software.ibm.com/ps/products/db2/fixes/english-us/aparlist/db2_v91/APARLIST.TXTftp://ftp.software.ibm.com/ps/products/db2/fixes/english-us/aparlist/db2_v95/APARLIST.TXThttp://secunia.com/advisories/33529http://securitytracker.com/id?1021591https://exchange.xforce.ibmcloud.com/vulnerabilities/47931http://www-01.ibm.com/support/docview.wss?uid=swg1IZ37696http://www-01.ibm.com/support/docview.wss?uid=swg21363936http://www-1.ibm.com/support/docview.wss?uid=swg1IZ36534http://www-1.ibm.com/support/docview.wss?uid=swg1IZ37697http://www.securityfocus.com/bid/33258http://www.vupen.com/english/advisories/2009/0137