Podatność CVE-2000-0818


Publikacja: 2000-12-19   Modyfikacja: 2012-02-12

Opis:
The default installation for the Oracle listener program 7.3.4, 8.0.6, and 8.1.6 allows an attacker to cause logging information to be appended to arbitrary files and execute commands via the SET TRC_FILE or SET LOG_FILE commands.

CVSS2 => (AV:N/AC:L/Au:N/C:C/I:C/A:C)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
10/10
10/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Pełny
Pełny
Pełny
Affected software
Oracle -> Listener 

 Referencje:
http://otn.oracle.com/deploy/security/pdf/listener_alert.pdf
http://xforce.iss.net/alerts/advise66.php
https://exchange.xforce.ibmcloud.com/vulnerabilities/5380

Copyright 2024, cxsecurity.com

 

Back to Top