CVE-2012-3132
De multiples vulnérabilités ont été corrigées dans <span class="textit">Oracle Database Server</span>. L'une d'entre elle permet à un attaquant de récupérer la clef de session et le sel d'un utilisateur. Cela donne des informations sur le hash et rend donc plus facile l'attaque par force brute pour déterminer le mot de passe.
EPSS 0.79% · 74.3th percentile
Risk Scores
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Oracle | Database Server |
Exploit Intelligence
- Exploit for cve-2012-3137 Oracle challenge (github-poc)
- Exploit for cve-2012-3137 Oracle challenge (github-poc)
- Exploit for cve-2012-3137 Oracle challenge (github-poc)
- Exploit for cve-2012-3137 Oracle challenge (github-poc)
- Exploit for cve-2012-3137 Oracle challenge (github-poc)
- Attempts to exploit CVE-2012-3137 on vulnerable Oracle servers (github-poc)
- Attempts to exploit CVE-2012-3137 on vulnerable Oracle servers (github-poc)
- Attempts to exploit CVE-2012-3137 on vulnerable Oracle servers (github-poc)
- Attempts to exploit CVE-2012-3137 on vulnerable Oracle servers (github-poc)
- Attempts to exploit CVE-2012-3137 on vulnerable Oracle servers (github-poc)
…and 13 more exploits
Timeline
- Aug 10, 2012 CVE Published
- Dec 11, 2017 PoC Published
- Feb 4, 2022 EPSS Score
- Mar 29, 2022 EPSS Score
- May 20, 2022 EPSS Score
- Jul 12, 2022 EPSS Score
- Sep 4, 2022 EPSS Score
- Oct 26, 2022 EPSS Score
- Dec 18, 2022 EPSS Score
- Feb 9, 2023 EPSS Score
- Apr 2, 2023 EPSS Score
- May 25, 2023 EPSS Score