CVE-2006-2081
中已发布
Oracle Database Server 10g Release 2 允许本地用户通过 DBMS_EXPORT_EXTENSION 包中的 GET_DOMAIN_INDEX_METADATA 函数执行任意 SQL 查询。注意:此问题最初与 DB05 (CVE-2006-1870)...
- 已发布
- 2006年4月27日
- 已更新
- 2024年8月7日
- 分配 CNA
- mitre
- 观察到的证据
- 2006年4月26日
初级CVSS
4.6/ 10中
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:P21.6%
中 · 未来 30 天
- 百分位
- 97.6%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Oracle Database Server 10g Release 2 允许本地用户通过 DBMS_EXPORT_EXTENSION 包中的 GET_DOMAIN_INDEX_METADATA 函数执行任意 SQL 查询。注意:此问题最初与 DB05 (CVE-2006-1870) 相关联,但一位可靠的第三方声称这不是同一问题。根据问题的详细信息,主要问题似乎是权限不安全,从而以与特殊字符无关的方式促成 SQL 的引入,因此这并非严格意义上的“SQL 注入”。
来源
2N1V1Hd · multiple · 2006年4月26日
bunker · multiple · 2007年2月5日
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。