更新日 : 2016/10/25 09:01
CVSS v29 CVSS v38.8
【IBM Security Guardium Database Activity Monitor における root 権限で任意のコマンドを実行される脆弱性】
2016年10月25日IBM Security Guardium Database Activity Monitor脆弱性情報が公開されました。
対応が必要か検討してください。
本脆弱性は深刻度が高いため、早めの確認をお勧めいたします。
脆弱性情報の概要
IBM Security Guardium Database Activity Monitor には、root 権限で任意のコマンドを実行される脆弱性が存在します。 補足情報 : CWE による脆弱性タイプは、CWE-77: Improper Neutralization of Special Elements used in a Command (コマンドインジェクション) と識別されています。 http://cwe.mitre.org/data/definitions/77.html
対象製品
製品:IBM Security Guardium Database Activity Monitor
企業:IBM
深刻度(CVSS)
CVSS v2
9
CVSS v3
8.8

参考:CVSSの深刻度レベル
スコアCVSS v2CVSS v3
9.0~10.0危険緊急
7.0~8.9危険重要
4.0~6.9警告警告
0.1~3.9注意注意
0注意なし
リンク情報
JVN JVNDB-2016-005612
https://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-005612.html
CVE CVE-2016-0236
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0236
NVD CVE-2016-0236
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2016-0236
CWE-Other
https://www.ipa.go.jp/security/vuln/CWE.html#CWEOther
日付情報
登録日
2016/10/25 09:01:00
最終更新日
2016/10/25 09:01:00
「IBM Security Guardium Database Activity Monitor」に関する直近の脆弱性情報
もっと見る >>