Oracle Database 'CTXSYS.CONTEXT' Index Privilege Escalation Vulnerability
BID:54884
Info
Oracle Database 'CTXSYS.CONTEXT' Index Privilege Escalation Vulnerability
| Bugtraq ID: | 54884 |
| Class: | Design Error |
| CVE: |
CVE-2012-3132 |
| Remote: | Yes |
| Local: | No |
| Published: | Aug 08 2012 12:00AM |
| Updated: | Nov 13 2012 07:10AM |
| Credit: | David Litchfield |
| Vulnerable: |
Avaya Proactive Contact 5.0 |
| Not Vulnerable: | |
Discussion
Oracle Database 'CTXSYS.CONTEXT' Index Privilege Escalation Vulnerability
Oracle Database is prone to a privilege-escalation vulnerability.
An attacker can exploit this issue to bypass intended security measures and obtain 'SYS' privileges.
Oracle Database is prone to a privilege-escalation vulnerability.
An attacker can exploit this issue to bypass intended security measures and obtain 'SYS' privileges.
Exploit / POC
Oracle Database 'CTXSYS.CONTEXT' Index Privilege Escalation Vulnerability
Currently we are not aware of any working exploits. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
Currently we are not aware of any working exploits. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
Solution / Fix
Oracle Database 'CTXSYS.CONTEXT' Index Privilege Escalation Vulnerability
Solution:
Updates are available. Please see the references for more information.
Solution:
Updates are available. Please see the references for more information.
References
Oracle Database 'CTXSYS.CONTEXT' Index Privilege Escalation Vulnerability
References:
References:
- Oracle Homepage (Oracle)