Risque

Atteinte à la confidentialité des données.

Systèmes affectés

DB2 Query Monitor Tool version 2.3.0 pour z/OS.

Résumé

Une vulnérabilité dans DB2 Query Monitor Tool pour z/OS pourrait être exploitée par une personne malveillante pour découvrir des informations sur le système.

Description

La vulnérabilité se trouve dans la partie serveur web du Client Application Enabler (CAE) server et pourrait être exploitée par une personne malveillante pour parcourir à distance des répertoires du système.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation