CVE-2006-2081
Oracle Database Server 10g Release 2 permet aux utilisateurs locaux d'exécuter des requêtes SQL arbitraires via la fonction GET_DOMAIN_INDEX_METADATA du...
- Publié
- 27 avr. 2006
- Mise à jour
- 7 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 26 avr. 2006
CVSS primaire
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:PModéré · 30 prochains jours
- Percentile
- 97,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Oracle Database Server 10g Release 2 permet aux utilisateurs locaux d'exécuter des requêtes SQL arbitraires via la fonction GET_DOMAIN_INDEX_METADATA du package DBMS_EXPORT_EXTENSION. REMARQUE : ce problème a été initialement associé à DB05 (CVE-2006-1870), mais un tiers fiable a affirmé qu'il ne s'agit pas du même problème. D'après les détails du problème, le problème principal semble être des privilèges non sécurisés qui facilitent l'introduction de SQL d'une manière qui n'est pas liée aux caractères spéciaux ; il ne s'agit donc pas d'une « injection SQL » à proprement parler.
Sources
2N1V1Hd · multiple · 26 avr. 2006
bunker · multiple · 5 févr. 2007
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.