1.
Oracle Database's XML parser (11.2.0.3-12.1.0.2) resolves external schemas, so XXE via extractvalue() lets a CREATE SESSION holder exfiltrate data over HTTP/FTP, port-scan, or trigger SSRF.
Skip to content
Curated 1 security research writeups, vulnerability advisories and exploitation analyses for CVE-2014-6577.