CVE-2005-4832
Oracle Database Server 10g में SQL इंजेक्शन भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को (1) SYS.DBMS_CDC_SUBSCRIBE और (2) SYS.DBMS_CDC_ISUBSCRIBE पैकेजों में SUBSCRIPTION_NAME पैरामीटर के माध्यम से...
- प्रकाशित
- 3 मार्च 2007
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 फ़र॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Database Server 10g में SQL इंजेक्शन भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को (1) SYS.DBMS_CDC_SUBSCRIBE और (2) SYS.DBMS_CDC_ISUBSCRIBE पैकेजों में SUBSCRIPTION_NAME पैरामीटर के माध्यम से ऊंचे विशेषाधिकारों के साथ मनमाना SQL कमांड निष्पादित करने की अनुमति देती है, जो CVE-2005-1197 से भिन्न वेक्टर है।
स्रोत
4bunker · windows · 23 फ़र॰ 2007
bunker · multiple · 26 फ़र॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।