1.5 CVE-2013-5791

Exploit
  

La vulnerabilità non specificata nel componente Oracle Outside In Technology in Oracle Fusion Middleware 8.4.0 e 8.4.1 consente agli aggressori dipendenti dal contesto di influenzare la disponibilità tramite vettori sconosciuti relativi a Outside In Filters. NOTA: le informazioni precedenti sono della CPU di ottobre 2013. Oracle non ha commentato le affermazioni di terze parti secondo cui il problema è un overflow del buffer basato su stack nel parser Microsoft Access 1.x in vsacs.dll prima di 8.4.0.108 e prima di 8.4.1.52, che consente agli aggressori di eseguire codice arbitrario tramite un nome di campo lungo (aka colonna).
https://nvd.nist.gov/vuln/detail/CVE-2013-5791

Categorie

CWE-NVD-noinfo

Riferimenti


 

CPE

cpe avviare fine
Configuration 1
cpe:2.3:a:oracle:fusion_middleware:8.4:*:*:*:*:*:*:*
cpe:2.3:a:oracle:fusion_middleware:8.4.1:*:*:*:*:*:*:*


RIMEDIO




EXPLOITS


Exploit-db.com

id descrizione data
31222 Oracle Outside In MDB - Overflow del buffer dello stack di analisi dei file (PoC) 2014-01-27 00:00:00

Altro (github, ...)

Url
Nessuna impresa nota


CAPEC


Common Attack Pattern Enumerations and Classifications

id descrizione gravità
Nessuna voce


MITRE