CVE-2006-2505
Oracle Database Server 10g Release 2, DBMS_EXPORT_EXTENSION पैकेज में (1) GET_DOMAIN_INDEX_TABLES या (2) GET_V2_DOMAIN_INDEX_TABLES फ़ंक्शन के TYPE_NAME तर्क में एक...
- प्रकाशित
- 22 मई 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 अप्रैल 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:N/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 80.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Database Server 10g Release 2, DBMS_EXPORT_EXTENSION पैकेज में (1) GET_DOMAIN_INDEX_TABLES या (2) GET_V2_DOMAIN_INDEX_TABLES फ़ंक्शन के TYPE_NAME तर्क में एक दुर्भावनापूर्ण पैकेज के संदर्भ के माध्यम से स्थानीय उपयोगकर्ताओं को मनमानी SQL क्वेरी निष्पादित करने की अनुमति देता है।
स्रोत
2N1V1Hd · multiple · 26 अप्रैल 2006
bunker · multiple · 5 फ़र॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।