CVE-2009-0981
ثغرة أمنية غير محددة في مكوّن Application Express في Oracle Database 11.1.0.7 تسمح للمستخدمين المصادق عليهم عن بُعد بالتأثير على السرية، ذات صلة بـ APEX....
- تم النشر
- 15/04/2009
- محدث
- 07/08/2024
- تخصيص CNA
- oracle
- الأدلة المرصودة
- 16/04/2009
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 92.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة أمنية غير محددة في مكوّن Application Express في Oracle Database 11.1.0.7 تسمح للمستخدمين المصادق عليهم عن بُعد بالتأثير على السرية، ذات صلة بـ APEX. ملاحظة: تم الحصول على المعلومات السابقة من تحديث التصحيح الحرج (CPU) الصادر في أبريل 2009. لم تعلّق Oracle على ادعاءات باحثين موثوقين بأن هذه المشكلة تسمح للمستخدمين المصادق عليهم عن بُعد بالحصول على تجزئات كلمات مرور APEX من جدول WWV_FLOW_USERS عبر عبارة SELECT.
المصادر
1Alexander Kornbrust · multiple · 16/04/2009
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.