CVE-2006-2081
Oracle Database Server 10g Release 2 permite a los usuarios locales ejecutar consultas SQL arbitrarias mediante la función GET_DOMAIN_INDEX_METADATA del...
- Publicado
- 27 abr 2006
- Actualizado
- 7 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 26 abr 2006
CVSS primario
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:PModerado · próximos 30 días
- Percentil
- 97,6 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Oracle Database Server 10g Release 2 permite a los usuarios locales ejecutar consultas SQL arbitrarias mediante la función GET_DOMAIN_INDEX_METADATA del paquete DBMS_EXPORT_EXTENSION. NOTA: este problema se vinculó originalmente con DB05 (CVE-2006-1870), pero un tercero de confianza ha afirmado que no se trata del mismo problema. Según los detalles del problema, la cuestión principal parece ser privilegios inseguros que facilitan la introducción de SQL de una manera que no está relacionada con caracteres especiales, por lo que esto no es "SQL injection" en sí mismo.
Fuentes
2N1V1Hd · multiple · 26 abr 2006
bunker · multiple · 5 feb 2007
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.