CVE-2010-3600
Vulnérabilité non spécifiée dans le composant Client System Analyzer d'Oracle Database Server 11.1.0.7 et 11.2.0.1 et d'Enterprise Manager Grid Control...
- Publié
- 19 janv. 2011
- Mise à jour
- 7 août 2024
- Attribution de CNA
- oracle
- Preuve observée
- 15 nov. 2012
CVSS primaire
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PÉlevé · 30 prochains jours
- Percentile
- 99,5 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Vulnérabilité non spécifiée dans le composant Client System Analyzer d'Oracle Database Server 11.1.0.7 et 11.2.0.1 et d'Enterprise Manager Grid Control 10.2.0.5 permet à des attaquants distants de porter atteinte à la confidentialité, à l'intégrité et à la disponibilité via des vecteurs inconnus. REMARQUE : les informations précédentes ont été obtenues à partir du CPU de janvier 2011. Oracle n'a pas commenté les affirmations d'un coordinateur tiers fiable selon lesquelles ce problème implique un script JSP exposé qui accepte des téléversements XML conjointement à des octets NULL dans un paramètre non spécifié, permettant l'exécution de code arbitraire.
Sources
2Ce script Python 3 permet de téléverser un shell (et d'autres fichiers) vers Windows Server / Linux via Oracle 11g R2 (CVE-2010-3600).
Metasploit · windows · 15 nov. 2012
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.