一、 漏洞 CVE-2006-5335 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Oracle数据库10.1.0.5和10.2.0.2中有多个未指定漏洞,具有未知的影响,与(1) (a) 变更数据捕获(CDC)组件中的Vuln# DB04和sys.dbms_cdc_impdp;(2) (a) CDC中的sys.dbms_cdc_isubscribe中的Vuln# DB07、(3) DB08和(4) DB16;以及(5) mdsys.sdo_geor_int((b) Oracle 空间组件,即DB12)有关。请注意:截至2006年10月23日,Oracle没有否认来自可靠第三方的报告,这些问题与BUMP_SEQUENCE函数(DB04)中的SQL注入以及CREATE_SUBSCRIPTION(DB07)、EXTEND_WINDOW_LIST(DB08)、SUBSCRIBE(DB16)和COMPRESSDATA(DB12)有关。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Multiple unspecified vulnerabilities in Oracle Database 10.1.0.5 and 10.2.0.2 have unknown impact and remote authenticated attack vectors related to (1) Vuln# DB04 and sys.dbms_cdc_impdp in the (a) Change Data Capture (CDC) component; (2) Vuln# DB07, (3) DB08, and (4) DB16 in sys.dbms_cdc_isubscribe in CDC; and (5) mdsys.sdo_geor_int in the (b) Oracle Spatial component, aka DB12. NOTE: as of 20061023, Oracle has not disputed reports from reliable third parties that these issues are related to SQL injection in the BUMP_SEQUENCE function (DB04), CREATE_SUBSCRIPTION (DB07), EXTEND_WINDOW_LIST (DB08), SUBSCRIBE (DB16), and COMPRESSDATA (DB12).
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
OOracle Database 多个不明漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
OOracle Database 10.1.0.5和10.2.0.2中存在多个不明漏洞,具有未知的影响和不明远程认证攻击向量,它们与(1)Vuln# DB04和(a)Change Data Capture(CDC)组件中的sys.dbms_cdc_impdp;2)Vuln# DB07,CDC的sys.dbms_cdc_isubscribe中的(3)DB08和(4)DB16;以及(b)Oracle Spatial组件的(5)mdsys.sdo_geor_int相关。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
SQL注入
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2006-5335 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2006-5335 的情报信息