CVE-2008-3979
Oracle Spatial घटक में Oracle Database 10.1.0.5 और 10.2.0.2 में एक अनिर्दिष्ट भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को अज्ञात वैक्टरों के माध्यम से गोपनीयता और अखंडता को प्रभावित करने की अनुमति देती है। नोट: पिछली...
- प्रकाशित
- 14 जन॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 18 फ़र॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Spatial घटक में Oracle Database 10.1.0.5 और 10.2.0.2 में एक अनिर्दिष्ट भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को अज्ञात वैक्टरों के माध्यम से गोपनीयता और अखंडता को प्रभावित करने की अनुमति देती है। नोट: पिछली जानकारी जनवरी 2009 CPU से प्राप्त की गई थी। Oracle ने विश्वसनीय शोधकर्ताओं के इस दावे पर टिप्पणी नहीं की है कि यह मुद्दा एक SQL इंजेक्शन भेद्यता है जो दूरस्थ प्रमाणित उपयोगकर्ताओं को MDSYS.SDO_TOPO_DROP_FTBL ट्रिगर के माध्यम से MDSYS विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1sh2kerr · multiple · 18 फ़र॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।