CVE-2007-5508
Oracle Database 10.1.0.5 और 10.2.0.3 में Oracle Text घटक (CTX_DOC) के लिए CTXSYS Intermedia अनुप्रयोग में कई SQL इंजेक्शन भेद्यताएँ दूरस्थ प्रमाणित उपयोगकर्ताओं को (1) THEMES, (2) GIST,...
- प्रकाशित
- 17 अक्टू॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 अक्टू॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 92.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Database 10.1.0.5 और 10.2.0.3 में Oracle Text घटक (CTX_DOC) के लिए CTXSYS Intermedia अनुप्रयोग में कई SQL इंजेक्शन भेद्यताएँ दूरस्थ प्रमाणित उपयोगकर्ताओं को (1) THEMES, (2) GIST, (3) TOKENS, (4) FILTER, (5) HIGHLIGHT और (6) MARKUP प्रक्रियाओं के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती हैं, जिसे DB03 भी कहा जाता है। नोट: जब CTXSYS का उपयोग Oracle Application Server के साथ किया जाता है, तो दूरस्थ अप्रमाणित आक्रमण वेक्टर मौजूद होते हैं।
स्रोत
1sh2kerr · multiple · 23 अक्टू॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।