CVE-2009-1979
Oracle Database 10.1.0.5 और 10.2.0.4 में नेटवर्क प्रमाणीकरण घटक में अनिर्दिष्ट भेद्यता दूरस्थ हमलावरों को अज्ञात वैक्टर के माध्यम से गोपनीयता, अखंडता और उपलब्धता को प्रभावित करने की अनुमति देती है। ध्यान दें: पिछली जानकारी...
- प्रकाशित
- 22 अक्टू॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 30 अक्टू॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Database 10.1.0.5 और 10.2.0.4 में नेटवर्क प्रमाणीकरण घटक में अनिर्दिष्ट भेद्यता दूरस्थ हमलावरों को अज्ञात वैक्टर के माध्यम से गोपनीयता, अखंडता और उपलब्धता को प्रभावित करने की अनुमति देती है। ध्यान दें: पिछली जानकारी अक्टूबर 2009 CPU से प्राप्त की गई थी। Oracle ने एक स्वतंत्र शोधकर्ता के दावों पर टिप्पणी नहीं की है कि यह AUTH_SESSKEY पैरामीटर लंबाई के अनुचित सत्यापन से संबंधित है जो मनमाना कोड निष्पादन की ओर ले जाता है।
स्रोत
2- Oracle Database 10.1.0.5 < 10.2.0.4 - AUTH_SESSKEY Length Validation Remote Buffer Overflowएक्सप्लॉइट
Dennis Yurichev · windows · 30 अक्टू॰ 2009
Metasploit · windows · 24 नव॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।