Risque
- Injection de code indirecte à distance
Systèmes affectés
- IBM DB2 DataQuant for Multiplatforms versions 1.2.15 et précédentes
- IBM DB2 DataQuant for z/OS versions 1.2.15 et précédentes
- IBM DB2 QMF for WebSphere versions 10.1.5 et précédentes
- IBM DB2 QMF for Worsktation versions 10.1.5 et précédentes
Résumé
Une vulnérabilité de type injection de code indirecte à distance a été corrigée dans IBM DB2.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM swg21614444 du 19 octobre 2012 http://www-01.ibm.com/support/docview.wss?uid=swg21614444
- Bulletin de sécurité IBM swg21614445 du 19 octobre 2012 http://www-01.ibm.com/support/docview.wss?uid=swg21614445
- Référence CVE-2012-2159 : http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2012-2159
- Référence CVE CVE-2012-2159 https://www.cve.org/CVERecord?id=CVE-2012-2159