CVE-2014-6577
Vulnerabilidad no especificada en el componente XML Developer's Kit for C en Oracle Database Server 11.2.0.3, 11.2.0.4, 12.1.0.1, y 12.1.0.2 permite a...
- Publicado
- 21 ene 2015
- Actualizado
- 6 ago 2024
- Asignación de CNA
- oracle
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:N/A:NBajo · próximos 30 días
- Percentil
- 88,7 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Vulnerabilidad no especificada en el componente XML Developer's Kit for C en Oracle Database Server 11.2.0.3, 11.2.0.4, 12.1.0.1, y 12.1.0.2 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos. NOTA: la información previa es la CPU de enero del 2015. Oracle no ha comentado sobre la declaración del investigador original de que esto se trata de una vulnerabilidad de entidad externa XML (XXE) en el analizador de XML, lo que permite a atacantes realizar el escaneo de puertos internos, realizar ataques de SSRF o causar una denegación de servicio a través de una URI (1) http: o (2) ftp: manipulada.
Fuentes
1- oracle-xxe-sqliExploit
Explotación automatizada de Oracle CVE-2014-6577 mediante SQLi
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.