← Back

CVE-2004-1707

nvd nist
Published: Jul 30, 2004Modified: Apr 16, 2026

JSON object

Loading...
7.2
Vector
AV:L/AC:L/Au:N/C:C/I:C/A:C
Exploitability: 3.9 / Impact: 10.0
Source: NVD

Description

The (1) dbsnmp and (2) nmo programs in Oracle 8i, Oracle 9i, and Oracle IAS 9.0.2.0.1, on Unix systems, use a default path to find and execute library files while operating at raised privileges, which allows certain Oracle user accounts to gain root privileges via a modified libclntsh.so.9.0.

Affected (70)

5 products
Application Server
Application Server Portal
Database Server Lite
Oracle8i
Oracle9i
Configuration A
70 vulnerable
Vulnerable SoftwareAffected Versions
Oracle
All versions
Version 1.0.2.1s
Version 1.0.2.2.2
Version 1.0.2.2
Version 1.0.2
Version 9.0.2.0.0
Version 9.0.2.0.1
Version 9.0.2.1
Version 9.0.2.2
Version 9.0.2.3
Version 9.0.2
Version 9.0.3.1
Version 9.0.3
Oracle
Version 3.0.9.8.5
Version 9.0.2.3
Version 9.0.2.3a
Version 9.0.2.3b
Oracle
Version 5.0.1
Version 5.0.2
Version 5.0
Oracle
Version enterprise_8.0.5_.0.0
Version enterprise_8.0.6_.0.0
Version enterprise_8.0.6_.0.1
Version enterprise_8.1.5_.0.0
Version enterprise_8.1.5_.0.2
Version enterprise_8.1.5_.1.0
Version enterprise_8.1.6_.0.0
Version enterprise_8.1.6_.1.0
Version enterprise_8.1.7_.0.0
Version enterprise_8.1.7_.1.0
Version standard_8.0.6
Version standard_8.0.6_.3
Version standard_8.1.5
Version standard_8.1.6
Version standard_8.1.7
Version standard_8.1.7_.0.0
Version standard_8.1.7_.1
Version standard_8.1.7_.4
Oracle
Version client_9.2.0.1
Version client_9.2.0.2
Version enterprise_9.0.1.4
Version enterprise_9.0.1.5
Version enterprise_9.0.1
Version enterprise_9.2.0.1
Version enterprise_9.2.0.2
Version enterprise_9.2.0.3
Version enterprise_9.2.0.4
Version enterprise_9.2.0
Version personal_8.1.7
Version personal_9.0.1.4
Version personal_9.0.1.5
Version personal_9.0.1
Version personal_9.2.0.1
Version personal_9.2.0.2
Version personal_9.2.0.3
Version personal_9.2.0.4
Version personal_9.2
Version standard_9.0.1.2
Version standard_9.0.1.3
Version standard_9.0.1.4
Version standard_9.0.1.5
Version standard_9.0.1
Version standard_9.0.2
Version standard_9.0
Version standard_9.2.0.1
Version standard_9.2.0.2
Version standard_9.2.0.3
Version standard_9.2.0.4
Version standard_9.2.3
Version standard_9.2

References (8)

Source: cve@mitre.org
ExploitPatchVendor Advisory
Source: cve@mitre.org
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
ExploitPatchVendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108

Timeline

No history available yet.