CVE-2009-1968
Oracle Database 10.1.8.3 में Secure Enterprise Search घटक में एक अनिर्दिष्ट भेद्यता दूरस्थ हमलावरों को अज्ञात वैक्टर के माध्यम से अखंडता को प्रभावित करने की अनुमति देती है। नोट: पिछली जानकारी जुलाई 2009 CPU से...
- प्रकाशित
- 14 जुल॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 14 जून 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Database 10.1.8.3 में Secure Enterprise Search घटक में एक अनिर्दिष्ट भेद्यता दूरस्थ हमलावरों को अज्ञात वैक्टर के माध्यम से अखंडता को प्रभावित करने की अनुमति देती है। नोट: पिछली जानकारी जुलाई 2009 CPU से प्राप्त की गई थी। Oracle ने एक स्थापित शोधकर्ता के दावों पर टिप्पणी नहीं की है कि यह search/query/search में search_p_groups पैरामीटर के माध्यम से क्रॉस-साइट स्क्रिप्टिंग (XSS) है।
स्रोत
1Alexandr Polyakov · multiple · 14 जून 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।