CVE-2007-4517
Oracle 10g R2 में XDB.XDB_PITRIG_PKG.PITRIG_DROPMETADATA प्रक्रिया में बफ़र ओवरफ़्लो दूरस्थ प्रमाणित उपयोगकर्ताओं को लंबे (1) OWNER या (2) NAME तर्क के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
- प्रकाशित
- 8 नव॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 नव॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 92.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle 10g R2 में XDB.XDB_PITRIG_PKG.PITRIG_DROPMETADATA प्रक्रिया में बफ़र ओवरफ़्लो दूरस्थ प्रमाणित उपयोगकर्ताओं को लंबे (1) OWNER या (2) NAME तर्क के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1David Maman · windows · 7 नव॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।