Oracle Database是一款商业性质大型数据库系统。 Oracle数据库使用EXTPROC时对库名缺少正确的缓冲区边界检查,远程攻击者可以利用这个漏洞对数据库服务进行缓冲区溢出攻击,可能以数据库进程权限在系统上执行任意指令。 Oracle可以通过调用操作系统的库来扩展存储过程,任何库可被extproc装载。NGSSoftware发现一个漏洞,Oracle可以允许攻击者迫使extproc装载任何操作系统库和执行任何功能。攻击者不需要用户ID或密码。Oracle对此漏洞进行了跟踪和修复,除非本地机器调
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2003-0631 | VMware GSX Server,Workstation权限许可和访问控制漏洞 | |
| CVE-2003-0632 | Oracle E-Business Suite缓冲区溢出漏洞 | |
| CVE-2003-0633 | Oracle E-Business Suite Oracle Applications AOL/J Setup Test Suite信息泄漏漏洞 | |
| CVE-2003-0635 | Novell iChain未知漏洞 | |
| CVE-2003-0636 | Novell iChain漏洞 | |
| CVE-2003-0637 | Novell iChain信息泄露漏洞 | |
| CVE-2003-0638 | Novell iChain和iChain缓冲区溢出漏洞 | |
| CVE-2003-0639 | Novell iChain未知漏洞 | |
| CVE-2003-0640 | BEA WebLogic服务器和Express NodeManager权限许可和访问控制漏洞 | |
| CVE-2003-0641 | WatchGuard ServerLock未授权内核模块装载漏洞 | |
| CVE-2003-0642 | WatchGuard ServerLock物理内存设备访问漏洞 |
No comments yet