BUGTRAQ ID: 44190
IBM Informix Dynamic Server为企业提供运行业务所需的任务关键型数据基础设施。
Informix Dynamic Server没有正确地处理用户在SQL查询中提交给DBINFO关键词的参数,远程攻击者可以通过提交恶意查询请求触发栈溢出,导致以数据库服务器的权限执行任意代码。
IBM Informix Dynamic Server 11.50.xC3
IBM Informix Dynamic Server 11.10.xC3
IBM Informix Dynamic Server 10.00.xC10
厂商补丁:
IBM
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.ers.ibm.com/
暂无评论