CVE-2006-0549
Vulnerabilidad de inyección SQL en el paquete SYS.DBMS_METADATA_UTIL en Oracle Database 10g, y posiblemente en versiones anteriores, podría permitir a...
- Publicado
- 4 feb 2006
- Actualizado
- 7 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 23 feb 2007
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PBajo · próximos 30 días
- Percentil
- 94,8 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Vulnerabilidad de inyección SQL en el paquete SYS.DBMS_METADATA_UTIL en Oracle Database 10g, y posiblemente en versiones anteriores, podría permitir a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores desconocidos. NOTA: debido a la falta de detalles relevantes del aviso de Oracle, se está creando un CVE separado, ya que no se puede probar de manera concluyente que Oracle haya abordado este problema. Es posible que este sea el mismo problema que Oracle Vuln# DB05 del CPU de enero de 2006, en cuyo caso estaría subsumido por CVE-2006-0260. Sin embargo, existen algunas inconsistencias que hacen que esto no esté claro, y también existe la posibilidad de que esté relacionado con DB06, que está subsumido por CVE-2006-0259.
Fuentes
2bunker · multiple · 23 feb 2007
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.