一、 漏洞 CVE-2006-1874 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Oracle数据库服务器8.1.7.4、9.0.1.5和9.2.0.6中未知的漏洞,导致Oracle空间组件(Vuln# DB09) unknown impact和攻击方向。注意:Oracle并未否认可靠地说,这个问题是通过使用(1) EXECUTE_INSERT、(2) EXECUTE_DELETE、(3) EXECUTE_UPDATE、(4) EXECUTE_UPDATE和(5) CRT_DUMMY函数在MDSYS.PRVT_IDX中进行SQL注入的问题。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Unspecified vulnerability in Oracle Database Server 8.1.7.4, 9.0.1.5, and 9.2.0.6 has unknown impact and attack vectors in the Oracle Spatial component, aka Vuln# DB09. NOTE: Oracle has not disputed reliable claims that this issue is SQL injection in MDSYS.PRVT_IDX using the (1) EXECUTE_INSERT, (2) EXECUTE_DELETE, (3) EXECUTE_UPDATE, (4) EXECUTE UPDATE, and (5) CRT_DUMMY functions.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Oracle 2006年4月更新修复多个安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Oracle Database是一款商业性质大型数据库系统。 Oracle发布了2006年4月的紧急补丁更新公告,修复了多个Oracle产品中的多个漏洞。这些漏洞影响Oracle产品的所有安全属性,可导致本地和远程的威胁。其中一些漏洞可能需要各种级别的授权,但也有些不需要任何授权。最严重的漏洞可能导致完全入侵数据库系统。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
SQL注入
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2006-1874 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2006-1874 的情报信息