一、 漏洞 CVE-2006-5344 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Oracle数据库8.1.7.4、9.0.1.5、9.2.0.7和10.1.0.4中的多个未指定漏洞与(1)mdsys.sdo_3gl,即Vuln# DB20,和(2)mdsys.sdo_cs,即DB21有关,这些漏洞可能导致远程授权攻击。请注意,截至20061023年,Oracle未对来自可靠第三方的DB20是GEOM操作中缓冲区溢出的报告提出异议,而DB21与TRANSFORM_LAYER中的缓冲区溢出和SQL注入有关。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Multiple unspecified vulnerabilities in Oracle Spatial component in Oracle Database 8.1.7.4, 9.0.1.5, 9.2.0.7, and 10.1.0.4 have unknown impact and remote authenticated attack vectors related to (1) mdsys.sdo_3gl, aka Vuln# DB20, and (2) mdsys.sdo_cs, aka DB21. NOTE: as of 20061023, Oracle has not disputed reports from reliable third parties that DB20 is a buffer overflow in GEOM_OPERATION, and DB21 is related to a buffer overflow and SQL injection in TRANSFORM_LAYER.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Oracle Database Oracle Spatial组件未明漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Oracle Database 8.1.7.4,9.0.1.5,9.2.0.7和10.1.0.4的Oracle Spatial组件中的未明漏洞,具有未知的影响和与(1)mdsys.sdo_3gl(又称为Vuln# DB20)和(2)mdsys.sdo_cs(又称为DB21)相关的不明远程认证攻击向量。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
SQL注入
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2006-5344 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2006-5344 的情报信息