Oracle Database‘CTXSYS.CONTEXT’索引权限提升漏洞 CVE-2012-3132 CNNVD-201208-086

6.5 AV AC AU C I A
发布: 2012-08-10
修订: 2013-10-11

Oracle Database Server是美国甲骨文(Oracle)公司的一套关系数据库管理系统。该数据库管理系统提供数据管理、分布式处理等功能。 Oracle Database Server 10.2.0.3,10.2.0.4,10.2.0.5,11.1.0.7,11.2.0.2和11.2.0.3版本中存在SQL注入漏洞。远程认证用户可利用该漏洞通过包含带有CTXSYS.CONTEXT INDEXTYPE和DBMS_STATS.GATHER_TABLE_STATS的CREATE INDEX的向量执行任意SQL命令。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息