Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
Oracle Database
(Oracle Database)
Описание
Уязвимость в базах данных Oracle позволяет злоумышленникам запускать исполняемые файлы с помощью функции CREATE TABLE. Кроме того, злоумышленник может запускать исполняемые файлы в файловой системе, используя функцию ORGANIZATION EXTERNAL. Эксплуатируя данную уязвимость в сочетании с уязвимостью, которая позволяет хранить вредоносные исполняемые файлы, злоумышленник сможет выполнить произвольный вредоносный код на машине баз данных.
Как исправить