国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 數據庫 > Oracle > 正文

Oracle 10g存儲過程遠程SQL注入漏洞

2024-08-29 13:50:16
字體:
來源:轉載
供稿:網友
受影響系統:

  Oracle Oracle10g 10.2.0.2.0

  描述:

  BUGTRAQ ID: 17699

  Oracle是一款大型的商業數據庫系統。

  Oracle 10g中由SYS用戶運行的DBMS_EXPORT_EXTENSION存儲過程存在PL/SQL注入漏洞,答應低權限用戶以DBA權限執行任意SQL代碼。

  Oracle聲稱已在2006年4月的緊急補丁更新中修復了這個漏洞,但實際上并未修復。

  <*來源:David Litchfield (david@nextgenss.com)

   鏈接:http://marc.theaimsgroup.com/?l=bugtraq&m=114606418904385&w=2

   http://marc.theaimsgroup.com/?l=bugtraq&m=114546055109559&w=2

   http://www.us-cert.gov/cas/techalerts/TA06-109A.Html

   http://www.oracle.com/technology/deploy/security/pdf/cpuaPR2006.html?_template=/ocom/technology/cont

  *>

  建議:

  臨時解決方法:

  假如您不能馬上安裝補丁或者升級,NSFOCUS建議您采取以下措施以降低威脅:

  * 刪除DBMS_EXPORT_EXTENSION的PUBLIC執行權限。

  廠商補丁:

  Oracle

  目前廠商還沒有提供補丁或者升級程序,我們建議使用此軟件的用戶隨時關注廠商的主頁以獲取最新版本:

  http://www.oracle.com


上一篇:在Windows下管理Oracle9i服務

下一篇:如何讓Oracle數據不丟失?

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
學習交流
熱門圖片

新聞熱點

疑難解答

圖片精選

網友關注

主站蜘蛛池模板: 灵丘县| 托克托县| 洱源县| 盐源县| 安远县| 策勒县| 蒙城县| 黄浦区| 河北区| 彝良县| 伊通| 巴林左旗| 漳浦县| 襄樊市| 东宁县| 扎赉特旗| 辽阳市| 遂溪县| 贡觉县| 福贡县| 惠水县| 青岛市| 太湖县| 博罗县| 财经| 大余县| 衡东县| 凌云县| 文安县| 宝清县| 泸州市| 达孜县| 永顺县| 沾化县| 沈阳市| 牟定县| 罗平县| 特克斯县| 思南县| 临城县| 临夏市|