CVE-2006-0586
CPU Jan 2006 より前の Oracle 10g Release 1 における複数の SQL インジェクションの脆弱性により、リモートの攻撃者が SYS.KUPV$FT パッケージの (1) ATTACH_JOB、(2) HAS_PRIVS、(3) OPEN_JOB 関数、および...
- 公開済み
- 2006/02/08
- 更新済み
- 2024/08/07
- CNA の割り当て
- mitre
- 観察された証拠
- 2007/01/23
プライマリ CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:P低 · 今後 30 日間
- パーセンタイル
- 93.6%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
CPU Jan 2006 より前の Oracle 10g Release 1 における複数の SQL インジェクションの脆弱性により、リモートの攻撃者が SYS.KUPV$FT パッケージの (1) ATTACH_JOB、(2) HAS_PRIVS、(3) OPEN_JOB 関数、および SYS.KUPV$FT_INT パッケージの (4) UPDATE_JOB、(5) ACTIVE_JOB、(6) ATTACH_POSSIBLE、(7) ATTACH_TO_JOB、(8) CREATE_NEW_JOB、(9) DELETE_JOB、(10) DELETE_MASTER_TABLE、(11) DETACH_JOB、(12) GET_JOB_INFO、(13) GET_JOB_QUEUES、(14) GET_SOLE_JOBNAME、(15) MASTER_TBL_LOCK、(16) VALID_HANDLE 関数の複数のパラメータを介して任意の SQL コマンドを実行される可能性があります。 注記: Oracle のアドバイザリに関連する詳細情報が不足しているため、これらの問題が Oracle によって対処済みであることを決定的に証明できないことから、別個の CVE が作成されています。これらの問題に該当する Oracle Vuln# 識別子があるかどうかは不明です。
ソース
3Joxean Koret · multiple · 2007/01/23
bunker · multiple · 2007/02/22
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。