CVE-2008-6065
Oracle Database Server 10.1, 10.2 et 11g accorde des permissions WRITE de répertoire pour des chemins d'accès arbitraires qui sont aliasés dans une...
- Publié
- 5 févr. 2009
- Mise à jour
- 7 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 13 oct. 2008
CVSS primaire
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:PFaible · 30 prochains jours
- Percentile
- 81,5 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Oracle Database Server 10.1, 10.2 et 11g accorde des permissions WRITE de répertoire pour des chemins d'accès arbitraires qui sont aliasés dans une instruction CREATE OR REPLACE DIRECTORY, ce qui permet à des utilisateurs authentifiés distants disposant des privilèges CREATE ANY DIRECTORY d'obtenir les privilèges SYSDBA en aliasant le chemin d'accès du répertoire des mots de passe, puis en écrasant le fichier de mots de passe via des opérations UTL_FILE, un problème lié à CVE-2006-7141.
Sources
1Paul M. Wright · multiple · 13 oct. 2008
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.