国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 開發 > 綜合 > 正文

10g DBMS_Scheduler本地特權提升漏洞

2024-07-21 02:38:28
字體:
來源:轉載
供稿:網友

  BUGTRAQ ID:13509
  
  CNCAN ID:CNCAN-2005050808
  
  漏洞消息時間:2005-05-05
  
  漏洞起因:設計錯誤
  
  危害:本地攻擊者可利用這個漏洞提升權限。
  
  攻擊所需條件:攻擊者必須訪問Oracle database系統。
  
  影響系統
  
  · Oracle Oracle10g application Server 10.1 .0.3.1
  · Oracle Oracle10g Application Server 10.1 .0.3
  · Oracle Oracle10g Application Server 10.1 .0.2
  · Oracle Oracle10g EnterPRise Edition 10.1 .0.3.1
  
  不受影響系統
  
  · Oracle Oracle10g Application Server 10.1 .0.4
  · Oracle Oracle10g Enterprise Edition 10.1 .0.4
  · Oracle Oracle10g Personal Edition 10.1 .0.4
  · Oracle Oracle10g Standard Edition 10.1 .0.4
  
  漏洞信息
  
  Oracle database是一款大型的商業數據庫系統。
  
  Oracle database存在一個安全問題,本地攻擊者可以利用此漏洞提升特權。
  
  任何擁有CREATE JOB權限可通過dbms_scheduler執行一個數據庫作業而轉換session_USER到SYS,本地攻擊者可以利用此漏洞提升權限。
  
  廠商解決方案
  
  Oracle 10.0.1.4 patch集修正了此漏洞:http://www.oracle.com/index.Html
  
  漏洞提供者:Red-Database-Security GmbH
  
  漏洞消息鏈接:http://www.red-database-security.com/eXPloits/oracle_exploit_dbms_scheduler_select_user.html
  
  漏洞消息標題:DBMS_SCHEDULER SESSION_USER issue in Oracle 10g

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 卢氏县| 岳池县| 潼关县| 马山县| 通河县| 嵩明县| 武宣县| 清涧县| 乌鲁木齐市| 宁津县| 剑阁县| 清流县| 陆丰市| 靖州| 肇州县| 五河县| 兰考县| 舟山市| 汉中市| 曲阜市| 瑞昌市| 榆树市| 望江县| 余江县| 水富县| 五华县| 楚雄市| 高平市| 沾化县| 黎平县| 白山市| 交城县| 青州市| 文登市| 易门县| 英山县| 吕梁市| 神农架林区| 德兴市| 岳西县| 太仓市|