CVE-2006-2081
Oracle Database Server 10g Release 2 consente agli utenti locali di eseguire query SQL arbitrarie tramite la funzione GET_DOMAIN_INDEX_METADATA nel...
- Pubblicato
- 27 apr 2006
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 26 apr 2006
CVSS primario
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:PModerato · prossimi 30 giorni
- Percentile
- 97,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Oracle Database Server 10g Release 2 consente agli utenti locali di eseguire query SQL arbitrarie tramite la funzione GET_DOMAIN_INDEX_METADATA nel pacchetto DBMS_EXPORT_EXTENSION. NOTA: questo problema era stato originariamente collegato a DB05 (CVE-2006-1870), ma una terza parte affidabile ha affermato che non si tratta dello stesso problema. Sulla base dei dettagli del problema, l'issue principale sembra essere rappresentata da privilegi non sicuri che facilitano l'introduzione di SQL in un modo che non è correlato a caratteri speciali, quindi non si tratta di "SQL injection" in senso stretto.
Fonti
2N1V1Hd · multiple · 26 apr 2006
bunker · multiple · 5 feb 2007
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.