CVE-2006-0549
Oracle Database 10g और संभवतः पहले के संस्करणों में SYS.DBMS_METADATA_UTIL पैकेज में SQL इंजेक्शन भेद्यता, अज्ञात वैक्टरों के माध्यम से दूरस्थ हमलावरों को मनमाना SQL कमांड निष्पादित करने की अनुमति दे सकती है। नोट:...
- प्रकाशित
- 4 फ़र॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 फ़र॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Database 10g और संभवतः पहले के संस्करणों में SYS.DBMS_METADATA_UTIL पैकेज में SQL इंजेक्शन भेद्यता, अज्ञात वैक्टरों के माध्यम से दूरस्थ हमलावरों को मनमाना SQL कमांड निष्पादित करने की अनुमति दे सकती है। नोट: Oracle सलाहकार से प्रासंगिक विवरण की कमी के कारण, एक अलग CVE बनाया जा रहा है क्योंकि यह निश्चित रूप से सिद्ध नहीं किया जा सकता है कि इस मुद्दे को Oracle द्वारा हल कर दिया गया है। यह संभव है कि यह जनवरी 2006 CPU का Oracle Vuln# DB05 जैसा ही मुद्दा है, ऐसी स्थिति में इसे CVE-2006-0260 में शामिल किया जाएगा। हालाँकि, कुछ असंगतताएँ हैं जो इसे अस्पष्ट बनाती हैं, और यह भी संभावना है कि यह DB06 से संबंधित है, जो CVE-2006-0259 में शामिल है।
स्रोत
2bunker · multiple · 23 फ़र॰ 2007
bunker · multiple · 26 फ़र॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।