CVE-2003-0222
high · 9Stack-based buffer overflow in Oracle Net Services for Oracle Database Server 9i release 2 and earlier allows attackers to execute arbitrary code via a "CREATE DATABASE LINK" query containing a connect string with a long USING parameter.
9
CVSS
11.0%
EPSS (exploit prob.)
96th
EPSS percentile
2003-05-12
Published
AV:N/AC:L/Au:S/C:C/I:C/A:C
Weaknesses
CWE-119
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| oracle | database_server | 7.3.3 |
| oracle | database_server | 7.3.4 |
| oracle | database_server | 8.0.1 |
| oracle | database_server | 8.0.2 |
| oracle | database_server | 8.0.3 |
| oracle | database_server | 8.0.4 |
| oracle | database_server | 8.0.5 |
| oracle | database_server | 8.0.5.1 |
| oracle | database_server | 8.0.6 |
| oracle | database_server | 8.1.5 |
| oracle | database_server | 8.1.6 |
| oracle | database_server | 8.1.7 |
| oracle | database_server | 9.2.1 |
| oracle | database_server | 9.2.2 |
| oracle | oracle8i | 8.0.6 |
| oracle | oracle8i | 8.0.6.3 |
| oracle | oracle8i | 8.0x |
| oracle | oracle8i | 8.1.5 |
| oracle | oracle8i | 8.1.6 |
| oracle | oracle8i | 8.1.7 |
| oracle | oracle8i | 8.1.7.1 |
| oracle | oracle8i | 8.1.7.4 |
| oracle | oracle8i | 8.1x |
| oracle | oracle9i | 9.0 |
| oracle | oracle9i | 9.0.1 |
| oracle | oracle9i | 9.0.1.2 |
| oracle | oracle9i | 9.0.1.3 |
| oracle | oracle9i | 9.0.1.4 |
| oracle | oracle9i | 9.0.2 |
| oracle | oracle9i | 9.2.0.1 |
| oracle | oracle9i | 9.2.0.2 |
Check a specific version with /api/v1/cve/match.
References
- http://marc.info/?l=bugtraq&m=105162831008176&w=2
- http://marc.info/?l=ntbugtraq&m=105163376015735&w=2
- http://otn.oracle.com/deploy/security/pdf/2003alert54.pdf
- http://www.ciac.org/ciac/bulletins/n-085.shtml
- http://www.securityfocus.com/bid/7453
- https://exchange.xforce.ibmcloud.com/vulnerabilities/11885
- http://marc.info/?l=bugtraq&m=105162831008176&w=2
- http://marc.info/?l=ntbugtraq&m=105163376015735&w=2
- http://otn.oracle.com/deploy/security/pdf/2003alert54.pdf
- http://www.ciac.org/ciac/bulletins/n-085.shtml
- http://www.securityfocus.com/bid/7453
- https://exchange.xforce.ibmcloud.com/vulnerabilities/11885
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2003-0222