CVE-2013-5791
Unspezifizierte Schwachstelle in der Oracle Outside In Technology-Komponente in Oracle Fusion Middleware 8.4.0 und 8.4.1 ermöglicht kontextabhängigen...
- Veröffentlicht
- 16.10.2013
- Aktualisiert
- 06.08.2024
- CNA zuweisen
- oracle
- Beweise beobachtet
- 27.01.2014
Primäres CVSS
nvd · CVSS 2.0
AV:L/AC:M/Au:S/C:N/I:N/A:PNiedrig · nächste 30 Tage
- Perzentil
- 78,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Unspezifizierte Schwachstelle in der Oracle Outside In Technology-Komponente in Oracle Fusion Middleware 8.4.0 und 8.4.1 ermöglicht kontextabhängigen Angreifern, die Verfügbarkeit über unbekannte Vektoren im Zusammenhang mit Outside In Filters zu beeinträchtigen. HINWEIS: Die vorherigen Informationen stammen aus dem CPU vom Oktober 2013. Oracle hat sich nicht zu Behauptungen eines Dritten geäußert, dass es sich bei dem Problem um einen stapelbasierten Pufferüberlauf im Microsoft Access 1.x-Parser in vsacs.dll vor 8.4.0.108 und vor 8.4.1.52 handelt, der es Angreifern ermöglicht, beliebigen Code über einen langen Feldnamen (auch Spaltenname genannt) auszuführen.
Quellen
1Citadelo · windows · 27.01.2014
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.