← volver
CVE-2009-1968

CVE-2009-1968

35Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendepss 40%
de la publicación al arma0 días
Publicada en NVD14 jul
1ª PoC14 jun
probabilidad de explotación
40%top 2% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
Unspecified vulnerability in the Secure Enterprise Search component in Oracle Database 10.1.8.3 allows remote attackers to affect integrity via unknown vectors. NOTE: the previous information was obtained from the July 2009 CPU. Oracle has not commented on claims from an established researcher that this is cross-site scripting (XSS) via the search_p_groups parameter in search/query/search.
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.