一、 漏洞 CVE-2016-3506 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
"在Oracle数据库服务器11.2.0.4、12.1.0.1和12.1.0.2中的JDBC组件的未指定漏洞;Oracle Retail Xstore服务5.5、6.0、6.5、7.0、7.1、15.0和16.0;Oracle Retail仓库管理系统14.04、14.1.3和15.0.1;Oracle Retail Workforce Management 1.60.7和1.64.0;Oracle Retail Clearance Optimization Engine 13.4;Oracle Retail Markdown Optimization 13.4和14.0;Oracle Retail Merchandising System 16.0允许远程攻击者通过未知向量影响机密性、完整性和可用性。"
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Unspecified vulnerability in the JDBC component in Oracle Database Server 11.2.0.4, 12.1.0.1, and 12.1.0.2; the Oracle Retail Xstore Point of Service 5.5, 6.0, 6.5, 7.0, 7.1, 15.0, and 16.0; the Oracle Retail Warehouse Management System 14.04, 14.1.3, and 15.0.1; the Oracle Retail Workforce Management 1.60.7, and 1.64.0; the Oracle Retail Clearance Optimization Engine 13.4; the Oracle Retail Markdown Optimization 13.4 and 14.0; and Oracle Retail Merchandising System 16.0 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Oracle Database Server JDBC组件安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Oracle Database Server是美国甲骨文(Oracle)公司的一套关系数据库管理系统。JDBC是其中的一个用于执行SQL语句的Java API组件。 Oracle Database Server 11.2.0.4、12.1.0.1及12.1.0.2版本中的JDBC组件存在安全漏洞。远程攻击者可利用该漏洞控制应用程序,影响数据的保密性、完整性及可用性。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2016-3506 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2016-3506 的情报信息