Back

CVE-2005-1197

SQL injection vulnerability in the SYS.DBMS_CDC_IPUBLISH.CREATE_SCN_CHANGE_SET procedure in Oracle Database Server 10g allows remote attackers to execute arbitrary SQL commands via the CHANGE_SET_NAME parameter.

Published: May 2, 2005 Modified: Jun 16, 2026

CVSS Metrics

Affected Products (4)

Vendor Product Version
oracle database_server 10.1.0.2
oracle database_server 10.1.0.3
oracle database_server 10.1.0.3.1
oracle database_server 10.1.0.4

GitHub Security Advisory GHSA-cx2w-jvrm-6q8q

SQL injection vulnerability in the SYS.DBMS_CDC_IPUBLISH.CREATE_SCN_CHANGE_SET procedure in...

Risk Scores

CVSS Score 7.5 / 10
EPSS Score 4.27%

Top 10% most likely to be exploited

Threat Score 31.3 / 100

Data Sources

NVD EPSS GitHub