CVE-2001-0833
Oracle 8.0.x से 9.0.1 तक otrcrep में बफ़र ओवरफ़्लो, स्थानीय उपयोगकर्ताओं को लंबे ORACLE_HOME पर्यावरण चर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, उर्फ "Oracle Trace Collection Security...
- प्रकाशित
- 9 मार्च 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 अग॰ 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 81.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle 8.0.x से 9.0.1 तक otrcrep में बफ़र ओवरफ़्लो, स्थानीय उपयोगकर्ताओं को लंबे ORACLE_HOME पर्यावरण चर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, उर्फ "Oracle Trace Collection Security Vulnerability"।
स्रोत
1Juan Manuel Pascual Escribá · unix · 2 अग॰ 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।