
Prueba de concepto del exploit para CVE-2020-2978 dirigido a la omisión de la recuperación en un punto en el tiempo de la tabla de auditoría de Oracle RMAN, lo que permite el acceso no autorizado a la base de datos.
CVE-2020-2978
enlace de referencia para PoC: https://databasesecurityninja.wordpress.com/2020/12/01/cve-2020-2978-rman-audit-table-point-in-time-recovery-not-logged/