CVE-2012-1675
O TNS Listener, usado no Oracle Database 11g 11.1.0.7, 11.2.0.2 e 11.2.0.3, e 10g 10.2.0.3, 10.2.0.4 e 10.2.0.5, utilizado no Oracle Fusion Middleware,...
- Publicado
- 8 de mai. de 2012
- Atualizado
- 6 de ago. de 2024
- Atribuindo CNA
- oracle
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PAlto · próximos 30 dias
- Percentil
- 99,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O TNS Listener, usado no Oracle Database 11g 11.1.0.7, 11.2.0.2 e 11.2.0.3, e 10g 10.2.0.3, 10.2.0.4 e 10.2.0.5, utilizado no Oracle Fusion Middleware, Enterprise Manager, E-Business Suite e possivelmente em outros produtos, permite que atacantes remotos executem comandos arbitrários no banco de dados ao realizar um registro remoto de (1) uma instância ou (2) um nome de serviço de banco de dados que já exista e, em seguida, conduzir um ataque man-in-the-middle (MITM) para sequestrar conexões de banco de dados, também conhecida como "TNS Poison."
Fontes
1- CVE-2012-1675Exploit
Vulnerabilidade de Ataque de Envenenamento do TNS Listener do Oracle Database
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.