Программа: Oracle10g
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.
Уязвимость существует из-за недостаточной обработки входных данных в функциях SYS.DBMS_CDC_IMPDP.BUMP_SEQUENCE, SYS.KUPW$WORKER.MAIN и SYS.KUPV$FT.ATTACH_JOB. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.