CVE-2007-5511
Oracle Database के Workspace Manager में SQL इंजेक्शन भेद्यता, OWM 10.2.0.4.1, OWM 10.1.0.8.0, और OWM 9.2.0.8.0 से पहले के संस्करणों में, LT पैकेज में FINDRICSET प्रक्रिया के माध्यम से हमलावरों को...
- प्रकाशित
- 17 अक्टू॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 अक्टू॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Database के Workspace Manager में SQL इंजेक्शन भेद्यता, OWM 10.2.0.4.1, OWM 10.1.0.8.0, और OWM 9.2.0.8.0 से पहले के संस्करणों में, LT पैकेज में FINDRICSET प्रक्रिया के माध्यम से हमलावरों को मनमाना SQL कमांड निष्पादित करने की अनुमति देती है। ध्यान दें: यह संभवतः CVE-2007-5510 द्वारा कवर किया गया है, लेकिन निश्चित होने के लिए अपर्याप्त विवरण हैं।
स्रोत
3bunker · multiple · 27 अक्टू॰ 2007
bunker · multiple · 27 अक्टू॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।