CVE-2008-6065
Oracle Database Server 10.1, 10.2 और 11g, CREATE OR REPLACE DIRECTORY स्टेटमेंट में उपनामित (aliased) किए गए मनमाने पाथनामों के लिए निर्देशिका WRITE अनुमतियाँ प्रदान करता है, जिससे CREATE ANY...
- प्रकाशित
- 5 फ़र॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 अक्टू॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 81.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Database Server 10.1, 10.2 और 11g, CREATE OR REPLACE DIRECTORY स्टेटमेंट में उपनामित (aliased) किए गए मनमाने पाथनामों के लिए निर्देशिका WRITE अनुमतियाँ प्रदान करता है, जिससे CREATE ANY DIRECTORY विशेषाधिकार वाले दूरस्थ प्रमाणित उपयोगकर्ता पासवर्ड निर्देशिका के पाथनाम को उपनामित करके और फिर UTL_FILE संचालनों के माध्यम से पासवर्ड फ़ाइल को अधिलेखित करके SYSDBA विशेषाधिकार प्राप्त कर सकते हैं; यह CVE-2006-7141 से संबंधित एक मुद्दा है।
स्रोत
1Paul M. Wright · multiple · 13 अक्टू॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।