CVE-2006-3698
Plusieurs vulnérabilités non spécifiées dans Oracle Database 10.1.0.5 ont un impact et des vecteurs d'attaque inconnus, alias Oracle Vuln# (1) DB01 pour le...
- Publié
- 19 juil. 2006
- Mise à jour
- 7 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 23 janv. 2007
CVSS primaire
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CFaible · 30 prochains jours
- Percentile
- 93,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Plusieurs vulnérabilités non spécifiées dans Oracle Database 10.1.0.5 ont un impact et des vecteurs d'attaque inconnus, alias Oracle Vuln# (1) DB01 pour le composant Change Data Capture (CDC) et (2) DB03 pour l'API Data Pump Metadata. NOTE : à la date du 20060719, Oracle n'a pas contesté l'affirmation d'un chercheur fiable selon laquelle DB01 est lié à de multiples vulnérabilités d'injection SQL dans SYS.DBMS_CDC_IMPDP utilisant les procédures (a) IMPORT_CHANGE_SET, (b) IMPORT_CHANGE_TABLE, (c) IMPORT_CHANGE_COLUMN, (d) IMPORT_SUBSCRIBER, (e) IMPORT_SUBSCRIBED_TABLE, (f) IMPORT_SUBSCRIBED_COLUMN, (g) VALIDATE_IMPORT, (h) VALIDATE_CHANGE_SET, (i) VALIDATE_CHANGE_TABLE et (j) VALIDATE_SUBSCRIPTION, et que DB03 concerne une injection SQL dans la procédure MAIN de SYS.KUPW$WORKER.
Sources
3Joxean Koret · multiple · 23 janv. 2007
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.