CVE-2014-6577
Vulnerabilidade não especificada no componente XML Developer's Kit para C no Oracle Database Server 11.2.0.3, 11.2.0.4, 12.1.0.1 e 12.1.0.2 permite que...
- Publicado
- 21 de jan. de 2015
- Atualizado
- 6 de ago. de 2024
- Atribuindo CNA
- oracle
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 88,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Vulnerabilidade não especificada no componente XML Developer's Kit para C no Oracle Database Server 11.2.0.3, 11.2.0.4, 12.1.0.1 e 12.1.0.2 permite que usuários remotos autenticados afetem a confidencialidade por meio de vetores desconhecidos. OBSERVAÇÃO: as informações anteriores são da CPU de janeiro de 2015. A Oracle não comentou a afirmação do pesquisador original de que esta é uma vulnerabilidade de entidade externa XML (XXE) no parser XML, que permite que atacantes realizem varredura de portas internas, executem ataques SSRF ou causem negação de serviço por meio de uma URI (1) http: ou (2) ftp: manipulada.
Fontes
1- oracle-xxe-sqliExploit
Exploração automatizada do CVE-2014-6577 do Oracle via SQLi
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.