CVE-2006-3698
Oracle Database 10.1.0.5 में कई अनिर्दिष्ट कमजोरियाँ हैं जिनके प्रभाव और हमले के वेक्टर अज्ञात हैं, जिन्हें Oracle Vuln# (1) Change Data Capture (CDC) घटक के लिए DB01 और (2) Data Pump Metadata...
- प्रकाशित
- 19 जुल॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 जन॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 93.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Database 10.1.0.5 में कई अनिर्दिष्ट कमजोरियाँ हैं जिनके प्रभाव और हमले के वेक्टर अज्ञात हैं, जिन्हें Oracle Vuln# (1) Change Data Capture (CDC) घटक के लिए DB01 और (2) Data Pump Metadata API के लिए DB03 के रूप में भी जाना जाता है। NOTE: 20060719 तक, Oracle ने एक विश्वसनीय शोधकर्ता के इस दावे का खंडन नहीं किया है कि DB01, SYS.DBMS_CDC_IMPDP में (a) IMPORT_CHANGE_SET, (b) IMPORT_CHANGE_TABLE, (c) IMPORT_CHANGE_COLUMN, (d) IMPORT_SUBSCRIBER, (e) IMPORT_SUBSCRIBED_TABLE, (f) IMPORT_SUBSCRIBED_COLUMN, (g) VALIDATE_IMPORT, (h) VALIDATE_CHANGE_SET, (i) VALIDATE_CHANGE_TABLE, और (j) VALIDATE_SUBSCRIPTION प्रक्रियाओं का उपयोग करके कई SQL इंजेक्शन कमजोरियों से संबंधित है, और DB03, SYS.KUPW$WORKER के लिए MAIN प्रक्रिया में SQL इंजेक्शन के लिए है।
स्रोत
3Joxean Koret · multiple · 23 जन॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।