Vulnerabilidad en SDO_UTIL en el componente Oracle Spatial o auditoria detallada en el componente Audit en Oracle Database (CVE-2008-1816)
Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/04/2008
Última modificación:
09/04/2025
Descripción
Múltiples vulnerabilidades no especificadas en Oracle Database versiones 10.1.0.5 y 10.2.0.3, presenta un impacto desconocido y vectores de ataque remotos autenticados relacionados con (1) SDO_UTIL en el componente Oracle Spatial, también se conoce como DB05 ; o (2) auditoría detallada en el componente Audit, también se conoce como DB14. NOTA: la información anterior fue obtenida de la CPU de Oracle. Oracle no ha comentado sobre las afirmaciones de investigadores confiables que DB05 es inyección SQL.
Impacto
Puntuación base 2.0
5.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:oracle:database_server:10.1.0.5:*:*:*:*:*:*:* | ||
cpe:2.3:a:oracle:database_server:10.2.0.3:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://secunia.com/advisories/29829
- http://secunia.com/advisories/29874
- http://www.oracle.com/technetwork/topics/security/cpuapr2008-082075.html
- http://www.red-database-security.com/advisory/oracle_sql_injection_sdo_util.html
- http://www.securityfocus.com/archive/1/490918/100/0/threaded
- http://www.securityfocus.com/archive/1/491024/100/0/threaded
- http://www.securityfocus.com/archive/1/491024/100/0/threaded
- http://www.securitytracker.com/id?1019855=
- http://www.vupen.com/english/advisories/2008/1233/references
- http://www.vupen.com/english/advisories/2008/1267/references
- https://exchange.xforce.ibmcloud.com/vulnerabilities/41858
- https://exchange.xforce.ibmcloud.com/vulnerabilities/41999
- https://exchange.xforce.ibmcloud.com/vulnerabilities/42000
- http://secunia.com/advisories/29829
- http://secunia.com/advisories/29874
- http://www.oracle.com/technetwork/topics/security/cpuapr2008-082075.html
- http://www.red-database-security.com/advisory/oracle_sql_injection_sdo_util.html
- http://www.securityfocus.com/archive/1/490918/100/0/threaded
- http://www.securityfocus.com/archive/1/491024/100/0/threaded
- http://www.securityfocus.com/archive/1/491024/100/0/threaded
- http://www.securitytracker.com/id?1019855=
- http://www.vupen.com/english/advisories/2008/1233/references
- http://www.vupen.com/english/advisories/2008/1267/references
- https://exchange.xforce.ibmcloud.com/vulnerabilities/41858
- https://exchange.xforce.ibmcloud.com/vulnerabilities/41999
- https://exchange.xforce.ibmcloud.com/vulnerabilities/42000