CVE-2006-0586
Múltiplas vulnerabilidades de injeção de SQL no Oracle 10g Release 1 anteriores ao CPU Jan 2006 permitem que atacantes remotos executem comandos SQL...
- Publicado
- 8 de fev. de 2006
- Atualizado
- 7 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 23 de jan. de 2007
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PBaixo · próximos 30 dias
- Percentil
- 93,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Múltiplas vulnerabilidades de injeção de SQL no Oracle 10g Release 1 anteriores ao CPU Jan 2006 permitem que atacantes remotos executem comandos SQL arbitrários por meio de múltiplos parâmetros nas funções (1) ATTACH_JOB, (2) HAS_PRIVS e (3) OPEN_JOB do pacote SYS.KUPV$FT; e nas funções (4) UPDATE_JOB, (5) ACTIVE_JOB, (6) ATTACH_POSSIBLE, (7) ATTACH_TO_JOB, (8) CREATE_NEW_JOB, (9) DELETE_JOB, (10) DELETE_MASTER_TABLE, (11) DETACH_JOB, (12) GET_JOB_INFO, (13) GET_JOB_QUEUES, (14) GET_SOLE_JOBNAME, (15) MASTER_TBL_LOCK e (16) VALID_HANDLE do pacote SYS.KUPV$FT_INT. NOTA: devido à falta de detalhes relevantes no aviso da Oracle, um CVE separado está sendo criado, uma vez que não pode ser comprovado de forma conclusiva que esses problemas foram resolvidos pela Oracle. Não está claro quais identificadores Oracle Vuln#, se houver, se aplicam a esses problemas.
Fontes
3Joxean Koret · multiple · 23 de jan. de 2007
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.