Vulnerabilidad en Resource Manager en Database de Oracle y Database Control en Enterprise Manager (CVE-2008-2603)
Gravedad CVSS v2.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/07/2008
Última modificación:
09/04/2025
Descripción
La vulnerabilidad no especificada en el componente Resource Manager en Database de Oracle versiones 10.1.0.5, 10.2.0.4 y 11.1.0.6, y Database Control en Enterprise Manager, presenta un impacto desconocido y vectores de ataque autenticados remotos. NOTA: la información anterior fue obtenida de la CPU de julio de 2008 de Oracle. Oracle no ha comentado sobre las afirmaciones de un investigador confiable de que se trata de un problema de tipo cross-site scripting (XSS) que permite a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro REFRESHCHOICE en múltiples páginas web.
Impacto
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:oracle:enterprise_manager:10.1.0.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:oracle:enterprise_manager:10.2.0.4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:oracle:enterprise_manager:11.1.0.6:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c00727143
- http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c00727143
- http://secunia.com/advisories/31087
- http://secunia.com/advisories/31113
- http://www.oracle.com/technetwork/topics/security/cpujul2008-090335.html
- http://www.securityfocus.com/archive/1/495093/100/0/threaded
- http://www.securitytracker.com/id?1020496=
- http://www.securitytracker.com/id?1020499=
- http://www.vupen.com/english/advisories/2008/2109/references
- http://www.vupen.com/english/advisories/2008/2115
- http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c00727143
- http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c00727143
- http://secunia.com/advisories/31087
- http://secunia.com/advisories/31113
- http://www.oracle.com/technetwork/topics/security/cpujul2008-090335.html
- http://www.securityfocus.com/archive/1/495093/100/0/threaded
- http://www.securitytracker.com/id?1020496=
- http://www.securitytracker.com/id?1020499=
- http://www.vupen.com/english/advisories/2008/2109/references
- http://www.vupen.com/english/advisories/2008/2115



