国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 開發 > 綜合 > 正文

10g DBMS_Scheduler本地特權提升漏洞

2024-07-21 02:38:28
字體:
來源:轉載
供稿:網友

  BUGTRAQ ID:13509
  
  CNCAN ID:CNCAN-2005050808
  
  漏洞消息時間:2005-05-05
  
  漏洞起因:設計錯誤
  
  危害:本地攻擊者可利用這個漏洞提升權限。
  
  攻擊所需條件:攻擊者必須訪問Oracle database系統。
  
  影響系統
  
  · Oracle Oracle10g application Server 10.1 .0.3.1
  · Oracle Oracle10g Application Server 10.1 .0.3
  · Oracle Oracle10g Application Server 10.1 .0.2
  · Oracle Oracle10g EnterPRise Edition 10.1 .0.3.1
  
  不受影響系統
  
  · Oracle Oracle10g Application Server 10.1 .0.4
  · Oracle Oracle10g Enterprise Edition 10.1 .0.4
  · Oracle Oracle10g Personal Edition 10.1 .0.4
  · Oracle Oracle10g Standard Edition 10.1 .0.4
  
  漏洞信息
  
  Oracle database是一款大型的商業數據庫系統。
  
  Oracle database存在一個安全問題,本地攻擊者可以利用此漏洞提升特權。
  
  任何擁有CREATE JOB權限可通過dbms_scheduler執行一個數據庫作業而轉換session_USER到SYS,本地攻擊者可以利用此漏洞提升權限。
  
  廠商解決方案
  
  Oracle 10.0.1.4 patch集修正了此漏洞:http://www.oracle.com/index.Html
  
  漏洞提供者:Red-Database-Security GmbH
  
  漏洞消息鏈接:http://www.red-database-security.com/eXPloits/oracle_exploit_dbms_scheduler_select_user.html
  
  漏洞消息標題:DBMS_SCHEDULER SESSION_USER issue in Oracle 10g

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 平利县| 岐山县| 朝阳县| 宜宾市| 西青区| 澎湖县| 柳州市| 深圳市| 赤城县| 通州市| 安义县| 冷水江市| 汉沽区| 太和县| 天祝| 昭通市| 信宜市| 无棣县| 高尔夫| 德保县| 阿拉善左旗| 奉新县| 文化| 苍山县| 水富县| 军事| 盐池县| 雷州市| 石门县| 呈贡县| 道孚县| 衡东县| 宜阳县| 台湾省| 鄱阳县| 绥棱县| 德昌县| 涪陵区| 思茅市| 新蔡县| 谷城县|