← Back
Database / Storage
CVE-2026-18554 high CVSS 7.5

IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote authenticated attacker to obtain...

Summary

IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote authenticated attacker to obtain...

AI summary openai / gpt-4o

IBM Db2 Mirror for iのバージョン7.4、7.5、および7.6には、パス名を制限されたディレクトリに不適切に制限する問題があり、リモートの認証された攻撃者が機密情報を取得する可能性があります。この脆弱性はパストラバーサルに関連し、攻撃者が特定のディレクトリ外の情報にアクセスできてしまいます。
❓ What is the problem
パス名が制限されたディレクトリに不適切に制限される問題。
📍 Affected scope
IBM Db2 Mirror for i バージョン 7.4、7.5、7.6。
🔥 Severity
リモートの認証された攻撃者が機密情報を取得する可能性があり、情報漏えいリスクが高い。
🔧 How to fix
最新のアップデートを適用し、パス制限の設定を適切に設定する。
🛡️ Workaround
攻撃者がアクセス可能なディレクトリと制限を見直し、アクセス権限を強化する。
🔍 Detection
監査ログを確認し、異常なディレクトリアクセスがないか定期的にチェックする。

References

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →