CVE-2006-0586
Mehrere SQL-Injection-Schwachstellen in Oracle 10g Release 1 vor CPU Jan 2006 erlauben entfernten Angreifern, beliebige SQL-Befehle über mehrere Parameter...
- Veröffentlicht
- 08.02.2006
- Aktualisiert
- 07.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 23.01.2007
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PNiedrig · nächste 30 Tage
- Perzentil
- 93,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Mehrere SQL-Injection-Schwachstellen in Oracle 10g Release 1 vor CPU Jan 2006 erlauben entfernten Angreifern, beliebige SQL-Befehle über mehrere Parameter in den Funktionen (1) ATTACH_JOB, (2) HAS_PRIVS und (3) OPEN_JOB im Paket SYS.KUPV$FT sowie in den Funktionen (4) UPDATE_JOB, (5) ACTIVE_JOB, (6) ATTACH_POSSIBLE, (7) ATTACH_TO_JOB, (8) CREATE_NEW_JOB, (9) DELETE_JOB, (10) DELETE_MASTER_TABLE, (11) DETACH_JOB, (12) GET_JOB_INFO, (13) GET_JOB_QUEUES, (14) GET_SOLE_JOBNAME, (15) MASTER_TBL_LOCK und (16) VALID_HANDLE im Paket SYS.KUPV$FT_INT auszuführen. HINWEIS: Aufgrund fehlender relevanter Details aus dem Oracle-Advisory wird eine separate CVE erstellt, da nicht abschließend nachgewiesen werden kann, dass diese Probleme von Oracle behoben wurden. Es ist unklar, welche Oracle-Vuln#-Kennungen, falls überhaupt, auf diese Probleme zutreffen.
Quellen
3Joxean Koret · multiple · 23.01.2007
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.