Risque
- Atteinte à la confidentialité des données
Systèmes affectés
DB2 Query Monitor Tool version 2.3.0 pour z/OS.
Résumé
Une vulnérabilité dans DB2 Query Monitor Tool pour z/OS pourrait être exploitée par une personne malveillante pour découvrir des informations sur le système.
Description
La vulnérabilité se trouve dans la partie serveur web du Client Application Enabler (CAE) server et pourrait être exploitée par une personne malveillante pour parcourir à distance des répertoires du système.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM swg1PM41190 du 6 novembre 2011 : http://www-01.ibm.com/support/docview.wss?uid=swg1PM41190