Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2006-5332

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/10/2006
Última modificación:
17/10/2018

Descripción

Vulnerabilidad no especificada en xdb.dbms_xdbz en el componente XMLDB para Oracle Database 9.2.0.6 y 10.1.0.4 tiene impacto y vectores de ataque remotos autenticados desconocidos, también conocido como Vuln# DB01. NOTA: a fecha del 23/10/2006, Oracle no ha negado los informes de terceras partes fiables de que DB01 es una inyección PL/SQL en el procedimiento ENABLE_HIERARCHY_INTERNAL.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:oracle:database_server:9.2.0.6:*:*:*:*:*:*:*
cpe:2.3:a:oracle:database_server:10.1.0.4:*:*:*:*:*:*:*