CVE-2012-3132

Oracle Database Server <11.2.0.3 - SQL Injection

Title source: llm
STIX 2.1

Description

SQL injection vulnerability in Oracle Database Server 10.2.0.3, 10.2.0.4, 10.2.0.5, 11.1.0.7, 11.2.0.2, and 11.2.0.3 allows remote authenticated users to execute arbitrary SQL commands via vectors involving CREATE INDEX with a CTXSYS.CONTEXT INDEXTYPE and DBMS_STATS.GATHER_TABLE_STATS.

Scores

EPSS 0.0182
EPSS Percentile 76.5%

Details

CWE
CWE-89
Status published
Products (6)
oracle/database_server 10.2.0.3
oracle/database_server 10.2.0.4
oracle/database_server 10.2.0.5
oracle/database_server 11.1.0.7
oracle/database_server 11.2.0.2
oracle/database_server 11.2.0.3
Published Aug 10, 2012
Tracked Since Feb 18, 2026