CVE-2004-0637
Oracle Database Server 8.1.7.4 से 9.2.0.4 तक स्थानीय उपयोगकर्ताओं को ctxsys.driload पैकेज के माध्यम से अतिरिक्त विशेषाधिकारों के साथ कमांड निष्पादित करने की अनुमति देता है, जो सार्वजनिक रूप से सुलभ है।
- प्रकाशित
- 14 अप्रैल 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 सित॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Database Server 8.1.7.4 से 9.2.0.4 तक स्थानीय उपयोगकर्ताओं को ctxsys.driload पैकेज के माध्यम से अतिरिक्त विशेषाधिकारों के साथ कमांड निष्पादित करने की अनुमति देता है, जो सार्वजनिक रूप से सुलभ है।
स्रोत
1Alexander Kornbrust · multiple · 3 सित॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।