漏洞标题
N/A
漏洞描述信息
在Oracle数据库10.1.0.5和10.2.0.2中有多个未指定漏洞,具有未知的影响,与(1) (a) 变更数据捕获(CDC)组件中的Vuln# DB04和sys.dbms_cdc_impdp;(2) (a) CDC中的sys.dbms_cdc_isubscribe中的Vuln# DB07、(3) DB08和(4) DB16;以及(5) mdsys.sdo_geor_int((b) Oracle 空间组件,即DB12)有关。请注意:截至2006年10月23日,Oracle没有否认来自可靠第三方的报告,这些问题与BUMP_SEQUENCE函数(DB04)中的SQL注入以及CREATE_SUBSCRIPTION(DB07)、EXTEND_WINDOW_LIST(DB08)、SUBSCRIBE(DB16)和COMPRESSDATA(DB12)有关。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple unspecified vulnerabilities in Oracle Database 10.1.0.5 and 10.2.0.2 have unknown impact and remote authenticated attack vectors related to (1) Vuln# DB04 and sys.dbms_cdc_impdp in the (a) Change Data Capture (CDC) component; (2) Vuln# DB07, (3) DB08, and (4) DB16 in sys.dbms_cdc_isubscribe in CDC; and (5) mdsys.sdo_geor_int in the (b) Oracle Spatial component, aka DB12. NOTE: as of 20061023, Oracle has not disputed reports from reliable third parties that these issues are related to SQL injection in the BUMP_SEQUENCE function (DB04), CREATE_SUBSCRIPTION (DB07), EXTEND_WINDOW_LIST (DB08), SUBSCRIBE (DB16), and COMPRESSDATA (DB12).
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
OOracle Database 多个不明漏洞
漏洞描述信息
OOracle Database 10.1.0.5和10.2.0.2中存在多个不明漏洞,具有未知的影响和不明远程认证攻击向量,它们与(1)Vuln# DB04和(a)Change Data Capture(CDC)组件中的sys.dbms_cdc_impdp;2)Vuln# DB07,CDC的sys.dbms_cdc_isubscribe中的(3)DB08和(4)DB16;以及(b)Oracle Spatial组件的(5)mdsys.sdo_geor_int相关。
CVSS信息
N/A
漏洞类别
SQL注入