CVE-2006-0586
Oracle 10g Release 1 (जनवरी 2006 के CPU से पहले) में कई SQL इंजेक्शन भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों को SYS.KUPV$FT पैकेज में (1) ATTACH_JOB, (2) HAS_PRIVS, और (3) OPEN_JOB फ़ंक्शनों में...
- प्रकाशित
- 8 फ़र॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 जन॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle 10g Release 1 (जनवरी 2006 के CPU से पहले) में कई SQL इंजेक्शन भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों को SYS.KUPV$FT पैकेज में (1) ATTACH_JOB, (2) HAS_PRIVS, और (3) OPEN_JOB फ़ंक्शनों में कई पैरामीटरों के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं; तथा SYS.KUPV$FT_INT पैकेज में (4) UPDATE_JOB, (5) ACTIVE_JOB, (6) ATTACH_POSSIBLE, (7) ATTACH_TO_JOB, (8) CREATE_NEW_JOB, (9) DELETE_JOB, (10) DELETE_MASTER_TABLE, (11) DETACH_JOB, (12) GET_JOB_INFO, (13) GET_JOB_QUEUES, (14) GET_SOLE_JOBNAME, (15) MASTER_TBL_LOCK, और (16) VALID_HANDLE फ़ंक्शनों में भी। नोट: Oracle एडवाइज़री से प्रासंगिक विवरणों के अभाव के कारण, एक अलग CVE बनाया जा रहा है, क्योंकि यह निर्णायक रूप से सिद्ध नहीं किया जा सकता है कि इन समस्याओं का समाधान Oracle द्वारा किया गया है। यह स्पष्ट नहीं है कि इन मुद्दों पर कौन-से Oracle Vuln# पहचानकर्ता लागू होते हैं, यदि कोई हों।
स्रोत
3Joxean Koret · multiple · 23 जन॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।