CVE-2012-1675
Der TNS Listener, wie er in Oracle Database 11g 11.1.0.7, 11.2.0.2 und 11.2.0.3 sowie in 10g 10.2.0.3, 10.2.0.4 und 10.2.0.5 verwendet wird und wie er in...
- Veröffentlicht
- 08.05.2012
- Aktualisiert
- 06.08.2024
- CNA zuweisen
- oracle
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PHoch · nächste 30 Tage
- Perzentil
- 99,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Der TNS Listener, wie er in Oracle Database 11g 11.1.0.7, 11.2.0.2 und 11.2.0.3 sowie in 10g 10.2.0.3, 10.2.0.4 und 10.2.0.5 verwendet wird und wie er in Oracle Fusion Middleware, Enterprise Manager, E-Business Suite und möglicherweise anderen Produkten eingesetzt wird, ermöglicht es entfernten Angreifern, beliebige Datenbankbefehle auszuführen, indem sie eine Remote-Registrierung einer (1) Datenbankinstanz oder eines (2) Service-Namens durchführen, die bzw. der bereits existiert, und anschließend einen Man-in-the-Middle-Angriff (MITM) durchführen, um Datenbankverbindungen zu übernehmen, auch bekannt als „TNS Poison“.
Quellen
1- CVE-2012-1675Exploit
Oracle Database TNS Listener Poison-Angriff-Sicherheitslücke
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.