Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Resource Manager en Database de Oracle y Database Control en Enterprise Manager (CVE-2008-2603)

Gravedad CVSS v2.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/07/2008
Última modificación:
09/04/2025

Descripción

La vulnerabilidad no especificada en el componente Resource Manager en Database de Oracle versiones 10.1.0.5, 10.2.0.4 y 11.1.0.6, y Database Control en Enterprise Manager, presenta un impacto desconocido y vectores de ataque autenticados remotos. NOTA: la información anterior fue obtenida de la CPU de julio de 2008 de Oracle. Oracle no ha comentado sobre las afirmaciones de un investigador confiable de que se trata de un problema de tipo cross-site scripting (XSS) que permite a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro REFRESHCHOICE en múltiples páginas web.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:oracle:enterprise_manager:10.1.0.5:*:*:*:*:*:*:*
cpe:2.3:a:oracle:enterprise_manager:10.2.0.4:*:*:*:*:*:*:*
cpe:2.3:a:oracle:enterprise_manager:11.1.0.6:*:*:*:*:*:*:*