CVE-2006-7141
Oracle Database Server में पूर्ण पथ ट्रैवर्सल भेद्यता, जब utl_file_dir को वाइल्डकार्ड मान पर सेट किया जाता है या "CREATE ANY DIRECTORY to PUBLIC" विशेषाधिकार मौजूद होते हैं, तो दूरस्थ प्रमाणित उपयोगकर्ता...
- प्रकाशित
- 7 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 दिस॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 92.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Database Server में पूर्ण पथ ट्रैवर्सल भेद्यता, जब utl_file_dir को वाइल्डकार्ड मान पर सेट किया जाता है या "CREATE ANY DIRECTORY to PUBLIC" विशेषाधिकार मौजूद होते हैं, तो दूरस्थ प्रमाणित उपयोगकर्ता utl_file फ़ंक्शनों जैसे (1) utl_file.put_line और (2) utl_file.get_line में पूर्ण फ़ाइलपथ के माध्यम से मनमानी फ़ाइलों को पढ़ और संशोधित कर सकते हैं, यह CVE-2005-0701 से संबंधित एक मुद्दा है। नोट: यह मुद्दा तीसरे पक्षों द्वारा विवादित है जो कहते हैं कि यह किसी अंतर्निहित भेद्यता के बजाय एक असुरक्षित कॉन्फ़िगरेशन के कारण है।
स्रोत
1Marco Ivaldi · linux · 19 दिस॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।