CVE-2004-1707
(1) dbsnmp और (2) nmo प्रोग्राम Oracle 8i, Oracle 9i, और Oracle IAS 9.0.2.0.1 में, Unix सिस्टम पर, बढ़े हुए विशेषाधिकारों के साथ संचालित होते समय लाइब्रेरी फ़ाइलों को खोजने और निष्पादित करने के लिए एक डिफ़ॉल्ट...
- प्रकाशित
- 26 फ़र॰ 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 जुल॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 84.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
(1) dbsnmp और (2) nmo प्रोग्राम Oracle 8i, Oracle 9i, और Oracle IAS 9.0.2.0.1 में, Unix सिस्टम पर, बढ़े हुए विशेषाधिकारों के साथ संचालित होते समय लाइब्रेरी फ़ाइलों को खोजने और निष्पादित करने के लिए एक डिफ़ॉल्ट पथ का उपयोग करते हैं, जो कुछ Oracle उपयोगकर्ता खातों को संशोधित libclntsh.so.9.0 के माध्यम से root विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1Juan Manuel Pascual Escribá · unix · 30 जुल॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।