CVE-2006-0586
Multiple vulnerabilità di SQL injection in Oracle 10g Release 1 precedente a CPU Gen 2006 consentono a utenti remoti di eseguire comandi SQL arbitrari...
- Pubblicato
- 8 feb 2006
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 23 gen 2007
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PBasso · prossimi 30 giorni
- Percentile
- 93,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Multiple vulnerabilità di SQL injection in Oracle 10g Release 1 precedente a CPU Gen 2006 consentono a utenti remoti di eseguire comandi SQL arbitrari tramite molteplici parametri nelle funzioni (1) ATTACH_JOB, (2) HAS_PRIVS e (3) OPEN_JOB del package SYS.KUPV$FT; e nelle funzioni (4) UPDATE_JOB, (5) ACTIVE_JOB, (6) ATTACH_POSSIBLE, (7) ATTACH_TO_JOB, (8) CREATE_NEW_JOB, (9) DELETE_JOB, (10) DELETE_MASTER_TABLE, (11) DETACH_JOB, (12) GET_JOB_INFO, (13) GET_JOB_QUEUES, (14) GET_SOLE_JOBNAME, (15) MASTER_TBL_LOCK e (16) VALID_HANDLE del package SYS.KUPV$FT_INT. NOTA: a causa della mancanza di dettagli rilevanti dall'avviso Oracle, è stato creato un CVE separato poiché non può essere dimostrato in modo conclusivo che questi problemi siano stati risolti da Oracle. Non è chiaro quali identificativi Oracle Vuln#, se presenti, si applichino a questi problemi.
Fonti
3Joxean Koret · multiple · 23 gen 2007
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.