CVE-2010-3600
Oracle Database Server 11.1.0.7 और 11.2.0.1 तथा Enterprise Manager Grid Control 10.2.0.5 में Client System Analyzer घटक में एक अनिर्दिष्ट भेद्यता दूरस्थ हमलावरों को अज्ञात वेक्टरों के माध्यम...
- प्रकाशित
- 19 जन॰ 2011
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 15 नव॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Database Server 11.1.0.7 और 11.2.0.1 तथा Enterprise Manager Grid Control 10.2.0.5 में Client System Analyzer घटक में एक अनिर्दिष्ट भेद्यता दूरस्थ हमलावरों को अज्ञात वेक्टरों के माध्यम से गोपनीयता, अखंडता और उपलब्धता को प्रभावित करने की अनुमति देती है। नोट: उपरोक्त जानकारी जनवरी 2011 CPU से प्राप्त की गई थी। Oracle ने एक विश्वसनीय तृतीय-पक्ष समन्वयक के दावों पर टिप्पणी नहीं की है कि यह समस्या एक उजागर JSP स्क्रिप्ट से संबंधित है जो किसी अनिर्दिष्ट पैरामीटर में NULL बाइट्स के साथ XML अपलोड स्वीकार करती है, और ये NULL बाइट्स मनमाने कोड के निष्पादन की अनुमति देते हैं।
स्रोत
2- CVE-2010-3600-PythonHackOracle11gR2एक्सप्लॉइट
यह Python 3 स्क्रिप्ट Oracle 11g R2 (CVE-2010-3600) के माध्यम से Windows Server / Linux पर शेल (और अन्य फ़ाइलें) अपलोड करने के लिए है।
Metasploit · windows · 15 नव॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।