CVE-2006-0586
Multiple SQL injection vulnerabilities in Oracle 10g Release 1 before CPU Jan 2006 allow remote attackers to execute arbitrary SQL commands via multiple parameters in (1) ATTACH_JOB, (2) HAS_PRIVS, and (3) OPEN_JOB functions in the SYS.KUPV$FT package; and (4) UPDATE_JOB, (5) ACTIVE_JOB, (6) ATTACH_POSSIBLE, (7) ATTACH_TO_JOB, (8) CREATE_NEW_JOB, (9) DELETE_JOB, (10) DELETE_MASTER_TABLE, (11) DETACH_JOB, (12) GET_JOB_INFO, (13) GET_JOB_QUEUES, (14) GET_SOLE_JOBNAME, (15) MASTER_TBL_LOCK, and (16) VALID_HANDLE functions in the SYS.KUPV$FT_INT package.
Leer descripción completaMostrar menos
NOTE: due to the lack of relevant details from the Oracle advisory, a separate CVE is being created since it cannot be conclusively proven that these issues has been addressed by Oracle. It is unclear which, if any, Oracle Vuln# identifiers apply to these issues.
CVSS
- Versión: 2.0
- Vector: AV:N/AC:L/Au:N/C:P/I:P/A:P
- Puntuación base: 7.5
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 6.51%
- Percentil entre todas las CVEs puntuadas: 94
- Fecha de la puntuación: 6/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (2)
CWE
- CWE-89
Referencias
- http://lists.grok.org.uk/pipermail/full-disclosure/2006-January/041498.html
- http://lists.grok.org.uk/pipermail/full-disclosure/2006-January/041499.html
- http://www.osvdb.org/22839
- http://www.osvdb.org/22840
- http://www.red-database-security.com/advisory/oracle_cpu_jan_2006.html
- http://www.red-database-security.com/advisory/oracle_sql_injection_kupv%24ft.html
- http://www.red-database-security.com/advisory/oracle_sql_injection_kupv%24ft_int.html
- http://www.securityfocus.com/archive/1/422423/30/7370/threaded
- http://www.securityfocus.com/archive/1/422424/30/7370/threaded
- http://www.securityfocus.com/bid/16294
- https://exchange.xforce.ibmcloud.com/vulnerabilities/24195
- https://exchange.xforce.ibmcloud.com/vulnerabilities/24197
- http://lists.grok.org.uk/pipermail/full-disclosure/2006-January/041498.html
- http://lists.grok.org.uk/pipermail/full-disclosure/2006-January/041499.html
- http://www.osvdb.org/22839
- http://www.osvdb.org/22840
- http://www.red-database-security.com/advisory/oracle_cpu_jan_2006.html
- http://www.red-database-security.com/advisory/oracle_sql_injection_kupv%24ft.html
- http://www.red-database-security.com/advisory/oracle_sql_injection_kupv%24ft_int.html
- http://www.securityfocus.com/archive/1/422423/30/7370/threaded
- http://www.securityfocus.com/archive/1/422424/30/7370/threaded
- http://www.securityfocus.com/bid/16294
- https://exchange.xforce.ibmcloud.com/vulnerabilities/24195
- https://exchange.xforce.ibmcloud.com/vulnerabilities/24197
JSON original (NVD)
Mostrar
{
"id": "CVE-2006-0586",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 7.5,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:L/Au:N/C:P/I:P/A:P",
"authentication": "NONE",
"integrityImpact": "PARTIAL",
"accessComplexity": "LOW",
"availabilityImpact": "PARTIAL",
"confidentialityImpact": "PARTIAL"
},
"acInsufInfo": false,
"impactScore": 6.4,
"baseSeverity": "HIGH",
"obtainAllPrivilege": false,
"exploitabilityScore": 10,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": true,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "cve@mitre.org",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2006-02-08T01:02:00.000",
"references": [
{
"url": "http://lists.grok.org.uk/pipermail/full-disclosure/2006-January/041498.html",
"tags": [
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "http://lists.grok.org.uk/pipermail/full-disclosure/2006-January/041499.html",
"tags": [
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "http://www.osvdb.org/22839",
"source": "cve@mitre.org"
},
{
"url": "http://www.osvdb.org/22840",
"source": "cve@mitre.org"
},
{
"url": "http://www.red-database-security.com/advisory/oracle_cpu_jan_2006.html",
"tags": [
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "http://www.red-database-security.com/advisory/oracle_sql_injection_kupv%24ft.html",
"source": "cve@mitre.org"
},
{
"url": "http://www.red-database-security.com/advisory/oracle_sql_injection_kupv%24ft_int.html",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/archive/1/422423/30/7370/threaded",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/archive/1/422424/30/7370/threaded",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/bid/16294",
"source": "cve@mitre.org"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/24195",
"source": "cve@mitre.org"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/24197",
"source": "cve@mitre.org"
},
{
"url": "http://lists.grok.org.uk/pipermail/full-disclosure/2006-January/041498.html",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://lists.grok.org.uk/pipermail/full-disclosure/2006-January/041499.html",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.osvdb.org/22839",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.osvdb.org/22840",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.red-database-security.com/advisory/oracle_cpu_jan_2006.html",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.red-database-security.com/advisory/oracle_sql_injection_kupv%24ft.html",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.red-database-security.com/advisory/oracle_sql_injection_kupv%24ft_int.html",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/archive/1/422423/30/7370/threaded",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/archive/1/422424/30/7370/threaded",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/bid/16294",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/24195",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/24197",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-89"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "Multiple SQL injection vulnerabilities in Oracle 10g Release 1 before CPU Jan 2006 allow remote attackers to execute arbitrary SQL commands via multiple parameters in (1) ATTACH_JOB, (2) HAS_PRIVS, and (3) OPEN_JOB functions in the SYS.KUPV$FT package; and (4) UPDATE_JOB, (5) ACTIVE_JOB, (6) ATTACH_POSSIBLE, (7) ATTACH_TO_JOB, (8) CREATE_NEW_JOB, (9) DELETE_JOB, (10) DELETE_MASTER_TABLE, (11) DETACH_JOB, (12) GET_JOB_INFO, (13) GET_JOB_QUEUES, (14) GET_SOLE_JOBNAME, (15) MASTER_TBL_LOCK, and (16) VALID_HANDLE functions in the SYS.KUPV$FT_INT package. NOTE: due to the lack of relevant details from the Oracle advisory, a separate CVE is being created since it cannot be conclusively proven that these issues has been addressed by Oracle. It is unclear which, if any, Oracle Vuln# identifiers apply to these issues."
},
{
"lang": "es",
"value": "Múltiples vulnerabilidades de inyección SQL en Oracle 10g Release 1 en versiones anteriores a CPU de Enero de 2006 permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través de parámetros múltiples en funciones (1) ATTACH_JOB, (2) HAS_PRIVS y (3) OPEN_JOB en el paquete SYS.KUPV$FT; y funciones (4) UPDATE_JOB, (5) ACTIVE_JOB, (6) ATTACH_POSSIBLE, (7) ATTACH_TO_JOB, (8) CREATE_NEW_JOB, (9) DELETE_JOB, (10) DELETE_MASTER_TABLE, (11) DETACH_JOB, (12) GET_JOB_INFO, (13) GET_JOB_QUEUES, (14) GET_SOLE_JOBNAME, (15) MASTER_TBL_LOCK y (16) VALID_HANDLE en el paquete SYS.KUPV$FT_INT. NOTA: debido a la falta de detalles relevantes en la recomendación de Oracle, se está creando una CVE separada ya que no se puede probar concluyentemente que estas cuestiones hayan sido dirigidas por Oracle. No está claro cuáles, si es que hay alguno, de los identificadores de Oracle Vuln# se aplican a este caso."
}
],
"lastModified": "2026-06-16T22:20:53.620",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:oracle:application_server:10.1.0.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "1C1B82E1-D1AD-46F2-8B95-117F38563FC6"
},
{
"criteria": "cpe:2.3:a:oracle:application_server:10.1.0.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "6FC5FDD9-F24C-4DA2-9CE3-96522DB4A10E"
},
{
"criteria": "cpe:2.3:a:oracle:application_server:10.1.0.3.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "DDECF110-F375-4A3C-8BA9-1CF69B6EF027"
},
{
"criteria": "cpe:2.3:a:oracle:application_server:10.1.0.4:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "77F36775-7D44-405E-8DE3-EBD71C9EE421"
},
{
"criteria": "cpe:2.3:a:oracle:application_server:10.1.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "D94B7D50-4527-4C14-8A50-D4C0566F36BA"
},
{
"criteria": "cpe:2.3:a:oracle:application_server:10.1.2.0.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "FB8F5AAE-0365-4E01-AB04-CDC6D58B00B6"
},
{
"criteria": "cpe:2.3:a:oracle:application_server:10.1.2.0.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F0B4BAA9-D045-4D2B-8220-47F47ED936DF"
},
{
"criteria": "cpe:2.3:a:oracle:application_server:10.1.2.1.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "FE6C4D36-D9D1-4143-94AA-D8E08F23D2E3"
},
{
"criteria": "cpe:2.3:a:oracle:oracle10g:enterprise_10.1.0.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "0C033CC3-1840-49A1-AB6E-3EC8CE1F0BEE"
},
{
"criteria": "cpe:2.3:a:oracle:oracle10g:enterprise_10.1.0.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "CD4E604B-6C0D-474F-A3A9-B07EF0A7D2E2"
},
{
"criteria": "cpe:2.3:a:oracle:oracle10g:enterprise_10.1.0.3.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "8667E51F-86A9-4181-8FCC-BECC6F50913B"
},
{
"criteria": "cpe:2.3:a:oracle:oracle10g:enterprise_10.1.0.4:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "AA52C2C2-64C3-40BA-86A1-C4A14BEB8CCE"
},
{
"criteria": "cpe:2.3:a:oracle:oracle10g:personal_10.1.0.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "2C84E349-48A8-4800-A300-AACEC8659656"
},
{
"criteria": "cpe:2.3:a:oracle:oracle10g:personal_10.1.0.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "323353FE-7ECD-4668-BDB1-3E5CA8F3F9A9"
},
{
"criteria": "cpe:2.3:a:oracle:oracle10g:personal_10.1.0.4:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "B33627F4-3E7D-4181-8171-2B65F8C60E7C"
},
{
"criteria": "cpe:2.3:a:oracle:oracle10g:personal_10.10.3.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "86D1E996-3AD3-4B17-B959-6790BC735F13"
},
{
"criteria": "cpe:2.3:a:oracle:oracle10g:standard_10.1.0.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "C8975840-9843-4034-BBED-B31A9BA16DF0"
},
{
"criteria": "cpe:2.3:a:oracle:oracle10g:standard_10.1.0.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "D0A39665-BB49-4135-9850-8CF9E69546FA"
},
{
"criteria": "cpe:2.3:a:oracle:oracle10g:standard_10.1.0.3.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "E2764001-8B54-47AD-A265-0C0B0F691A15"
},
{
"criteria": "cpe:2.3:a:oracle:oracle10g:standard_10.1.0.4:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "41B5ED54-BAF4-41B3-8B09-F9795AB7A18A"
},
{
"criteria": "cpe:2.3:a:oracle:oracle10g:standard_10.1.0.4.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "D2EA2727-2F53-470F-AF58-1B33B7A5B7EF"
},
{
"criteria": "cpe:2.3:a:oracle:oracle10g:standard_10.1.0.5:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "0EAD20B6-258F-4093-BEE0-99F11D61A61F"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "cve@mitre.org"
}