CVE-2006-7141
ثغرة اجتياز المسار المطلق (Absolute Path Traversal) في خادم قاعدة بيانات Oracle، عندما يتم تعيين utl_file_dir إلى قيمة حرف بدل (wildcard) أو وجود صلاحيات...
- تم النشر
- 07/03/2007
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 19/12/2006
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 92.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة اجتياز المسار المطلق (Absolute Path Traversal) في خادم قاعدة بيانات Oracle، عندما يتم تعيين utl_file_dir إلى قيمة حرف بدل (wildcard) أو وجود صلاحيات "CREATE ANY DIRECTORY to PUBLIC"، تسمح للمستخدمين المصادق عليهم عن بُعد بقراءة وتعديل الملفات التعسفية عبر مسارات ملفات كاملة لدوال utl_file مثل (1) utl_file.put_line و(2) utl_file.get_line، وهي مسألة ذات صلة بـ CVE-2005-0701. ملاحظة: هذه المسألة محل خلاف من قبل أطراف ثالثة تذكر أن السبب يعود إلى إعدادات غير آمنة بدلاً من ثغرة جوهرية.
المصادر
1Marco Ivaldi · linux · 19/12/2006
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.