目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2008-3979— Oracle Database 组件Oracle Spatial 未明访问控制安全漏洞

EPSS 51.60% · P98
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2008-3979の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Unspecified vulnerability in the Oracle Spatial component in Oracle Database 10.1.0.5 and 10.2.0.2 allows remote authenticated users to affect confidentiality and integrity via unknown vectors. NOTE: the previous information was obtained from the January 2009 CPU. Oracle has not commented on reliable researcher claims that this issue is a SQL injection vulnerability that allows remote authenticated users to gain MDSYS privileges via the MDSYS.SDO_TOPO_DROP_FTBL trigger.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Oracle Database 组件Oracle Spatial 未明访问控制安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Oracle Database是一款商业性质大型数据库系统。 Oracle Database(10.1.0.5,10.2.0.2) 组件Oracle Spatial 存在未明访问控制安全漏洞。远程认证用户可以通过未明向量影响系统的机密性、完整性和可用性。 注意:Oracle声明在执行MDSYS.SDO_TOPO_DROP_FTBL触发时没有正确地过滤某些输入,远程认证用户可以执行SQL注入攻击。成功攻击要求拥有CREATE SESSION权限。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2008-3979の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2008-3979のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2009-01-14 · 45 CVEs total

CVE-2008-3999Oracle Database 组件Oracle OLAP 未明访问控制安全漏洞
CVE-2008-5436Oracle Database 组件Oracle OLAP 未明安全漏洞
CVE-2008-4015Oracle Application Server 组件Oracle BPEL Process Manager 未明访问控制安全漏洞
CVE-2008-5437Oracle Database 组件Job Queue 未明访问控制安全漏洞
CVE-2008-5441Oracle Secure Backup 组件Oracle Secure Backup 未明安全漏洞
CVE-2008-5442Oracle Secure Backup 组件Oracle Secure Backup 未明安全漏洞
CVE-2008-5444Oracle Secure Backup 组件Oracle Secure Backup 未明安全漏洞
CVE-2008-5448Oracle Secure Backup 组件Oracle Secure Backup 未明安全漏洞
CVE-2008-5449Oracle Secure Backup 组件Oracle Secure Backup 未明安全漏洞
CVE-2008-5440Oracle Database 组件TimesTen Data Server 未明安全漏洞
CVE-2008-4006Oracle Secure Backup 组件Oracle Secure Backup 未明安全漏洞
CVE-2008-3997Oracle Database 组件Oracle OLAP 未明访问控制安全漏洞
CVE-2008-3981Oracle Secure Backup 组件Oracle Secure Backup 未明安全漏洞
CVE-2008-3978Oracle Database 组件Oracle Spatial 未明访问控制安全漏洞
CVE-2008-3974Oracle Database 组件Oracle OLAP 未明访问控制安全漏洞
CVE-2008-3973Oracle Database 组件SQL*Plus Windows GUI 未明安全漏洞
CVE-2008-5463Oracle PeopleSoft Enterprise和JD Edwards EnterpriseOne 组件PeopleSoft Enterprise Campus Solut
CVE-2008-5462Oracle BEA Product Suite 组件 WebLogic Server 未明安全漏洞
CVE-2008-5461Oracle BEA Product Suite 组件 WebLogic Server 未明安全漏洞
CVE-2008-5460Oracle BEA Product Suite 组件 WebLogic Server 未明信息泄露安全漏洞

Showing 20 of 45 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2008-3979へのコメント

まだコメントはありません


コメントを残す