"value":"Absolute path traversal vulnerability in Oracle Database Server, when utl_file_dir is set to a wildcard value or \"CREATE ANY DIRECTORY to PUBLIC\" privileges exist, allows remote authenticated users to read and modify arbitrary files via full filepaths to utl_file functions such as (1) utl_file.put_line and (2) utl_file.get_line, a related issue to CVE-2005-0701. NOTE: this issue is disputed by third parties who state that this is due to an insecure configuration instead of an inherent vulnerability"
"value":"** IMPUGNADO ** Vulnerabilidad de escalado de ruta en el Servidor de Base de Datos Oracle, cuando el utl_file_dir est\u00e1 establecido a un valor comod\u00edn o existen privilegios de \"CREATE ANY DIRECTORY to PUBLIC\", permite a usuarios remotos autenticados leer y modificar ficheros de su elecci\u00f3n pasando rutas completas de ficheros a la funci\u00f3n utl_file como la (1) utl_file.put_line y(2) utl_file.get_line, vulnerabilidad relacionada con la CVE-2005-0701. NOTA: esta vulnerabilidad est\u00e1 impugnada por terceras partes que determinan que esto se debe a una configuraci\u00f3n insegura en vez de ser propiamente una vulnerabilidad."