目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2007-5508— Oracle CTX_DOC软件包多个SQL注入漏洞

一分钟漏洞结论

影响对象
n/a n/a
利用判断
利用概率较高,应尽快评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Oracle Database是一款商业性质大型数据库系统。 Oracle 10g中的Intermedia应用的多个过程实现上存在SQL注入漏洞,远程攻击者可能利用此漏洞非授权访问数据库。 Oracle 10g中的Intermedia应用包含有名为CTX_DOC的软件包,该软件包中的THEMES、GIST、TOKENS、FILTER、HIGHLIGHT和MARKUP过程没有正确地验证SQL查询中的用户输入,允许数据库用户执行SQL注入攻击。如果通过Oracle应用服务器攻击的话则无须用户ID和口令就可以利

AI 预测 7.5 利用难度: 较易 EPSS 5.16% · P92

公开利用映射 1

ExploitDB · 1 EDB-4564 [local]
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2007-5508 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
Multiple SQL injection vulnerabilities in the CTXSYS Intermedia application for the Oracle Text component (CTX_DOC) in Oracle Database 10.1.0.5 and 10.2.0.3 allow remote authenticated users to execute arbitrary SQL commands via the (1) THEMES, (2) GIST, (3) TOKENS, (4) FILTER, (5) HIGHLIGHT, and (6) MARKUP procedures, aka DB03. NOTE: remote unauthenticated attack vectors exist when CTXSYS is used with oracle Application Server.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Oracle CTX_DOC软件包多个SQL注入漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Oracle Database是一款商业性质大型数据库系统。 Oracle 10g中的Intermedia应用的多个过程实现上存在SQL注入漏洞,远程攻击者可能利用此漏洞非授权访问数据库。 Oracle 10g中的Intermedia应用包含有名为CTX_DOC的软件包,该软件包中的THEMES、GIST、TOKENS、FILTER、HIGHLIGHT和MARKUP过程没有正确地验证SQL查询中的用户输入,允许数据库用户执行SQL注入攻击。如果通过Oracle应用服务器攻击的话则无须用户ID和口令就可以利
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
- n/a n/a -

二、漏洞 CVE-2007-5508 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2007-5508 的情报信息

登录查看更多情报信息。

CVE-2007-5508 厂商安全公告 (9)

CVE-2007-5508 邮件列表归档 (1)

CVE-2007-5508 其他参考 (2)

同批安全公告 · n/a · 2007-10-17 · 共 52 条

CVE-2003-1358 HP-UX rs.F3000未明未授权访问漏洞
CVE-2003-1373 PHPBB Auth.PHP文件泄漏漏洞
CVE-2003-1372 myPHPNuke Links.php跨站脚本漏洞
CVE-2003-1367 Majordomo默认配置远程列表订阅者泄露漏洞
CVE-2003-1370 Nuked-Klan Guestbook HTML注入漏洞
CVE-2003-1369 ByteCatcher FTP Client超长服务器标志缓冲区溢出漏洞
CVE-2003-1368 Electrasoft 32Bit FTP Client超长服务器标语缓冲区溢出漏洞
CVE-2003-1371 Nuked-Klan远程信息泄露漏洞
CVE-2003-1360 HP-UX landiag/lanadmin本地缓冲区溢出漏洞
CVE-2003-1359 HP-UX stmkfont未明本地缓冲区溢出漏洞
CVE-2003-1361 Veritas Bare Metal Restore远程代码执行漏洞
CVE-2007-5490 Okul Otomasyon Portal 'Default.ASP' SQL注入漏洞
CVE-2007-5489 Artmedic CMS 'Index.PHP' 本地文件包含漏洞
CVE-2007-5492 SiteBar 翻译模块'translator.php' 静态代码注入漏洞
CVE-2007-5491 SiteBar 翻译模块(translator.php)目录遍历漏洞
CVE-2007-5534 Oracle PeopleSoft Enterprise和JD Edwards EnterpriseOne HCM组件未明远程攻击漏洞
CVE-2007-5533 Oracle PeopleSoft Enterprise和JD Edwards EnterpriseOne People Tools组件安全漏洞
CVE-2007-5532 Oracle PeopleSoft Enterprise和JD Edwards EnterpriseOne People Tools组件安全漏洞
CVE-2007-5531 Oracle Help for Web 安全漏洞
CVE-2007-5530 Oracle Database Enterprise Manager的Database Control组件未明影响和远程攻击漏洞

显示前 20 条,共 52 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2007-5508

暂无评论


发表评论