← 戻る
データベース/ストレージ
CVE-2026-18554 high CVSS 7.5

IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote authenticated attacker to obtain...

概要

IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote authenticated attacker to obtain...

AI要約 openai / gpt-4o

IBM Db2 Mirror for iのバージョン7.4、7.5、および7.6には、パス名を制限されたディレクトリに不適切に制限する問題があり、リモートの認証された攻撃者が機密情報を取得する可能性があります。この脆弱性はパストラバーサルに関連し、攻撃者が特定のディレクトリ外の情報にアクセスできてしまいます。
❓ 何が問題か
パス名が制限されたディレクトリに不適切に制限される問題。
📍 影響範囲
IBM Db2 Mirror for i バージョン 7.4、7.5、7.6。
🔥 重要度
リモートの認証された攻撃者が機密情報を取得する可能性があり、情報漏えいリスクが高い。
🔧 修正方法
最新のアップデートを適用し、パス制限の設定を適切に設定する。
🛡️ 暫定回避
攻撃者がアクセス可能なディレクトリと制限を見直し、アクセス権限を強化する。
🔍 検知方法
監査ログを確認し、異常なディレクトリアクセスがないか定期的にチェックする。

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →