CVE-2012-1675
TNS Listener، المستخدم في Oracle Database 11g بالإصدارات 11.1.0.7 و11.2.0.2 و11.2.0.3، وفي 10g بالإصدارات 10.2.0.3 و10.2.0.4 و10.2.0.5، والمستخدم في Oracle...
- تم النشر
- 08/05/2012
- محدث
- 06/08/2024
- تخصيص CNA
- oracle
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
TNS Listener، المستخدم في Oracle Database 11g بالإصدارات 11.1.0.7 و11.2.0.2 و11.2.0.3، وفي 10g بالإصدارات 10.2.0.3 و10.2.0.4 و10.2.0.5، والمستخدم في Oracle Fusion Middleware وEnterprise Manager وE-Business Suite وربما منتجات أخرى، يسمح للمهاجمين عن بُعد بتنفيذ أوامر قاعدة بيانات عشوائية من خلال إجراء تسجيل عن بُعد لقاعدة بيانات (1) مثيل أو (2) اسم خدمة موجود مسبقًا، ثم شن هجوم رجل في المنتصف (MITM) لاختطاف اتصالات قاعدة البيانات، ويُعرف هذا الهجوم باسم "TNS Poison".
المصادر
1- CVE-2012-1675استغلال
ثغرة هجوم تسميم TNS Listener في Oracle Database
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.