CVE-2006-3698
Mehrere nicht näher bezeichnete Schwachstellen in Oracle Database 10.1.0.5 haben unbekannte Auswirkungen und Angriffsvektoren, auch bekannt als Oracle Vuln#...
- Veröffentlicht
- 19.07.2006
- Aktualisiert
- 07.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 23.01.2007
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CNiedrig · nächste 30 Tage
- Perzentil
- 93,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Mehrere nicht näher bezeichnete Schwachstellen in Oracle Database 10.1.0.5 haben unbekannte Auswirkungen und Angriffsvektoren, auch bekannt als Oracle Vuln# (1) DB01 für die Change Data Capture (CDC)-Komponente und (2) DB03 für die Data Pump Metadata API. HINWEIS: Stand 20060719 hat Oracle eine Behauptung eines zuverlässigen Forschers nicht bestritten, dass DB01 mit mehreren SQL-Injection-Schwachstellen in SYS.DBMS_CDC_IMPDP unter Verwendung der Prozeduren (a) IMPORT_CHANGE_SET, (b) IMPORT_CHANGE_TABLE, (c) IMPORT_CHANGE_COLUMN, (d) IMPORT_SUBSCRIBER, (e) IMPORT_SUBSCRIBED_TABLE, (f) IMPORT_SUBSCRIBED_COLUMN, (g) VALIDATE_IMPORT, (h) VALIDATE_CHANGE_SET, (i) VALIDATE_CHANGE_TABLE und (j) VALIDATE_SUBSCRIPTION zusammenhängt, und dass DB03 SQL-Injection in der MAIN-Prozedur für SYS.KUPW$WORKER betrifft.
Quellen
3Joxean Koret · multiple · 23.01.2007
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.