CVE-2007-5511
Estado: ModificadaMedia (6.5)—💥 Exploit
SQL injection vulnerability in Workspace Manager for Oracle Database before OWM 10.2.0.4.1, OWM 10.1.0.8.0, and OWM 9.2.0.8.0 allows attackers to execute arbitrary SQL commands via the FINDRICSET procedure in the LT package. NOTE: this is probably covered by CVE-2007-5510, but there are insufficient details to be certain.
CVSS
- Versión: 2.0
- Vector: AV:N/AC:L/Au:S/C:P/I:P/A:P
- Puntuación base: 6.5
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 32%
- Percentil entre todas las CVEs puntuadas: 98
- Fecha de la puntuación: 7/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
💥 Exploits públicos
Hay código de explotación o plantillas de detección públicos. No es lo mismo que explotación activa confirmada (KEV), pero aumenta el riesgo: parchee con prioridad.
- Publicado en Exploit-DB · Oracle 10g/11g - 'SYS.LT.FINDRICSET' SQL Injection (1) (27/10/2007)
- Publicado en Exploit-DB · Oracle 10g/11g - 'SYS.LT.FINDRICSET' SQL Injection (2) (27/10/2007)
- Publicado en Exploit-DB · Oracle 10g - 'LT.FINDRICSET' SQL Injection (IDS Evasion) (27/10/2007)
Tecnologías afectadas (1)
CWE
- CWE-89
Referencias
- http://marc.info/?l=bugtraq&m=119332677525918&w=2
- http://osvdb.org/40079
- http://secunia.com/advisories/27251
- http://secunia.com/advisories/27409
- http://securityreason.com/securityalert/3245
- http://www.securityfocus.com/archive/1/482429/100/0/threaded
- http://www.securityfocus.com/bid/26098
- http://www.securitytracker.com/id?1018823
- http://www.vupen.com/english/advisories/2007/3524
- http://www.vupen.com/english/advisories/2007/3626
- https://www.exploit-db.com/exploits/4570
- https://www.exploit-db.com/exploits/4571
- https://www.exploit-db.com/exploits/4572
- http://marc.info/?l=bugtraq&m=119332677525918&w=2
- http://osvdb.org/40079
- http://secunia.com/advisories/27251
- http://secunia.com/advisories/27409
- http://securityreason.com/securityalert/3245
- http://www.securityfocus.com/archive/1/482429/100/0/threaded
- http://www.securityfocus.com/bid/26098
- http://www.securitytracker.com/id?1018823
- http://www.vupen.com/english/advisories/2007/3524
- http://www.vupen.com/english/advisories/2007/3626
- https://www.exploit-db.com/exploits/4570
- https://www.exploit-db.com/exploits/4571
- https://www.exploit-db.com/exploits/4572
JSON original (NVD)
Mostrar
{
"id": "CVE-2007-5511",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 6.5,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:L/Au:S/C:P/I:P/A:P",
"authentication": "SINGLE",
"integrityImpact": "PARTIAL",
"accessComplexity": "LOW",
"availabilityImpact": "PARTIAL",
"confidentialityImpact": "PARTIAL"
},
"acInsufInfo": false,
"impactScore": 6.4,
"baseSeverity": "MEDIUM",
"obtainAllPrivilege": false,
"exploitabilityScore": 8,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": true,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "cve@mitre.org",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2007-10-17T23:17:00.000",
"references": [
{
"url": "http://marc.info/?l=bugtraq&m=119332677525918&w=2",
"source": "cve@mitre.org"
},
{
"url": "http://osvdb.org/40079",
"source": "cve@mitre.org"
},
{
"url": "http://secunia.com/advisories/27251",
"tags": [
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "http://secunia.com/advisories/27409",
"source": "cve@mitre.org"
},
{
"url": "http://securityreason.com/securityalert/3245",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/archive/1/482429/100/0/threaded",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/bid/26098",
"source": "cve@mitre.org"
},
{
"url": "http://www.securitytracker.com/id?1018823",
"source": "cve@mitre.org"
},
{
"url": "http://www.vupen.com/english/advisories/2007/3524",
"source": "cve@mitre.org"
},
{
"url": "http://www.vupen.com/english/advisories/2007/3626",
"source": "cve@mitre.org"
},
{
"url": "https://www.exploit-db.com/exploits/4570",
"source": "cve@mitre.org"
},
{
"url": "https://www.exploit-db.com/exploits/4571",
"source": "cve@mitre.org"
},
{
"url": "https://www.exploit-db.com/exploits/4572",
"source": "cve@mitre.org"
},
{
"url": "http://marc.info/?l=bugtraq&m=119332677525918&w=2",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://osvdb.org/40079",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/27251",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/27409",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://securityreason.com/securityalert/3245",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/archive/1/482429/100/0/threaded",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/bid/26098",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securitytracker.com/id?1018823",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.vupen.com/english/advisories/2007/3524",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.vupen.com/english/advisories/2007/3626",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://www.exploit-db.com/exploits/4570",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://www.exploit-db.com/exploits/4571",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://www.exploit-db.com/exploits/4572",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-89"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "SQL injection vulnerability in Workspace Manager for Oracle Database before OWM 10.2.0.4.1, OWM 10.1.0.8.0, and OWM 9.2.0.8.0 allows attackers to execute arbitrary SQL commands via the FINDRICSET procedure in the LT package. NOTE: this is probably covered by CVE-2007-5510, but there are insufficient details to be certain."
},
{
"lang": "es",
"value": "Vulnerabilidad de inyección SQL en el Workspace Manager para las Bases de Datos Oracle anteriores a la OWM 10.2.0.4.1, OWM 10.1.0.8.0 y OWM 9.2.0.8.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del procedimiento FINDRICSET en el paquete LT. NOTA: esta vulnerabilidad esté, probablemente, cubierta por la CVE-2007-5510, pero no hay suficientes detalles para tener certeza."
}
],
"lastModified": "2026-06-16T22:46:18.270",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:oracle:database_server:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "4A77562B-D1A5-450D-9288-3FC7145E9292"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "cve@mitre.org"
}