CVE-2002-0567 : Details

CVE-2002-0567

1.65%V4
Network
2003-04-02
10h00 +00:00
2024-08-08
02h56 +00:00
Benachrichtigungen für ein CVE
Bleiben Sie über alle Änderungen zu einem bestimmten CVE informiert.
Benachrichtigungen verwalten

CVE-Beschreibungen

Oracle 8i and 9i with PL/SQL package for External Procedures (EXTPROC) allows remote attackers to bypass authentication and execute arbitrary functions by using the TNS Listener to directly connect to the EXTPROC process.

CVE-Informationen

Metriken

Metriken Score Schweregrad CVSS Vektor Source
V2 7.5 AV:N/AC:L/Au:N/C:P/I:P/A:P nvd@nist.gov

EPSS

EPSS ist ein Bewertungsmodell, das die Wahrscheinlichkeit vorhersagt, dass eine Schwachstelle ausgenutzt wird.

EPSS-Score

Das EPSS-Modell liefert einen Wahrscheinlichkeitswert zwischen 0 und 1 (0 und 100%). Je höher der Score, desto größer die Wahrscheinlichkeit, dass eine Schwachstelle ausgenutzt wird.

EPSS-Perzentil

Das Perzentil wird verwendet, um CVEs nach ihrem EPSS-Score zu ranken. Ein CVE im 95. Perzentil gemäß seinem EPSS-Score ist beispielsweise mit größerer Wahrscheinlichkeit ausnutzbar als 95% der anderen CVEs. Das Perzentil dient somit zum Vergleich des EPSS-Scores eines CVEs mit dem anderer CVEs.

Products Mentioned

Configuraton 0

Oracle>>Database_server >> Version 8.0.1

Oracle>>Database_server >> Version 8.0.2

Oracle>>Database_server >> Version 8.0.3

Oracle>>Database_server >> Version 8.0.4

Oracle>>Database_server >> Version 8.0.5

Oracle>>Database_server >> Version 8.0.5.1

Oracle>>Database_server >> Version 8.0.6

Oracle>>Database_server >> Version 8.1.5

Oracle>>Database_server >> Version 8.1.6

Oracle>>Database_server >> Version 8.1.7

Oracle>>Database_server >> Version 8.1.7.0.0

Oracle>>Oracle8i >> Version 8.1.5

Oracle>>Oracle8i >> Version 8.1.6

Oracle>>Oracle8i >> Version 8.1.7

Oracle>>Oracle8i >> Version 8.1.7.1

Oracle>>Oracle8i >> Version enterprise_8.0.5.0.0

Oracle>>Oracle8i >> Version enterprise_8.0.6.0.0

Oracle>>Oracle8i >> Version enterprise_8.0.6.0.1

Oracle>>Oracle8i >> Version enterprise_8.1.5.0.0

Oracle>>Oracle8i >> Version enterprise_8.1.5.0.2

Oracle>>Oracle8i >> Version enterprise_8.1.5.1.0

Oracle>>Oracle8i >> Version enterprise_8.1.6.0.0

Oracle>>Oracle8i >> Version enterprise_8.1.6.1.0

Oracle>>Oracle8i >> Version enterprise_8.1.7.0.0

Oracle>>Oracle8i >> Version enterprise_8.1.7.1.0

Oracle>>Oracle9i >> Version 9.0

Oracle>>Oracle9i >> Version 9.0.1

Referenzen

http://www.cert.org/advisories/CA-2002-08.html
Tags : third-party-advisory, x_refsource_CERT
http://marc.info/?l=bugtraq&m=101301332402079&w=2
Tags : mailing-list, x_refsource_BUGTRAQ
http://www.securityfocus.com/bid/4033
Tags : vdb-entry, x_refsource_BID
http://www.kb.cert.org/vuls/id/180147
Tags : third-party-advisory, x_refsource_CERT-VN