Back

CVE-2006-1037

SQL injection vulnerability in the Oracle Diagnostics module 2.2 and earlier allows remote attackers to execute arbitrary SQL commands via unknown attack vectors.

Published: Mar 7, 2006 Modified: Jun 16, 2026

CVSS Metrics

Affected Products (13)

Vendor Product Version
oracle diagnostics 2.0
oracle diagnostics 2.1
oracle diagnostics 2.2
oracle e-business_suite 11.5.3
oracle e-business_suite 11.5.4
oracle e-business_suite 11.5.5
oracle e-business_suite 11.5.6
oracle e-business_suite 11.5.7
oracle e-business_suite 11.5.8
oracle e-business_suite 11.5.9
oracle e-business_suite 11.5.10
oracle e-business_suite 11.5.10.1
oracle e-business_suite 11.5.10.2

GitHub Security Advisory GHSA-29f8-5mp9-fgfc

SQL injection vulnerability in the Oracle Diagnostics module 2.2 and earlier allows remote...

Risk Scores

CVSS Score 7.5 / 10
EPSS Score 1.76%

Top 24% most likely to be exploited

Threat Score 30.5 / 100

Data Sources

NVD EPSS GitHub