CVE-2012-1675
TNS Listener, जैसा कि Oracle Database 11g 11.1.0.7, 11.2.0.2, और 11.2.0.3, तथा 10g 10.2.0.3, 10.2.0.4, और 10.2.0.5 में उपयोग होता है, जैसा कि Oracle Fusion Middleware,...
- प्रकाशित
- 8 मई 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TNS Listener, जैसा कि Oracle Database 11g 11.1.0.7, 11.2.0.2, और 11.2.0.3, तथा 10g 10.2.0.3, 10.2.0.4, और 10.2.0.5 में उपयोग होता है, जैसा कि Oracle Fusion Middleware, Enterprise Manager, E-Business Suite, और संभवतः अन्य उत्पादों में उपयोग होता है, दूरस्थ हमलावरों को पहले से मौजूद डेटाबेस (1) इंस्टेंस या (2) सेवा नाम का रिमोट रजिस्ट्रेशन करके, फिर डेटाबेस कनेक्शन को हाईजैक करने के लिए man-in-the-middle (MITM) हमला करके, मनमाना डेटाबेस कमांड निष्पादित करने की अनुमति देता है, जिसे "TNS Poison" कहा जाता है।
स्रोत
1- CVE-2012-1675एक्सप्लॉइट
Oracle डेटाबेस TNS लिसनर पॉइज़न अटैक भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।