国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 數據庫 > Oracle > 正文

Oracle 10g存儲過程遠程SQL注入漏洞

2024-08-29 13:50:16
字體:
來源:轉載
供稿:網友
受影響系統:

  Oracle Oracle10g 10.2.0.2.0

  描述:

  BUGTRAQ ID: 17699

  Oracle是一款大型的商業數據庫系統。

  Oracle 10g中由SYS用戶運行的DBMS_EXPORT_EXTENSION存儲過程存在PL/SQL注入漏洞,答應低權限用戶以DBA權限執行任意SQL代碼。

  Oracle聲稱已在2006年4月的緊急補丁更新中修復了這個漏洞,但實際上并未修復。

  <*來源:David Litchfield (david@nextgenss.com)

   鏈接:http://marc.theaimsgroup.com/?l=bugtraq&m=114606418904385&w=2

   http://marc.theaimsgroup.com/?l=bugtraq&m=114546055109559&w=2

   http://www.us-cert.gov/cas/techalerts/TA06-109A.Html

   http://www.oracle.com/technology/deploy/security/pdf/cpuaPR2006.html?_template=/ocom/technology/cont

  *>

  建議:

  臨時解決方法:

  假如您不能馬上安裝補丁或者升級,NSFOCUS建議您采取以下措施以降低威脅:

  * 刪除DBMS_EXPORT_EXTENSION的PUBLIC執行權限。

  廠商補丁:

  Oracle

  目前廠商還沒有提供補丁或者升級程序,我們建議使用此軟件的用戶隨時關注廠商的主頁以獲取最新版本:

  http://www.oracle.com


上一篇:在Windows下管理Oracle9i服務

下一篇:如何讓Oracle數據不丟失?

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
學習交流
熱門圖片

新聞熱點

疑難解答

圖片精選

網友關注

主站蜘蛛池模板: 略阳县| 福鼎市| 湘潭市| 嘉义市| 潜江市| 东乌珠穆沁旗| 嘉鱼县| 卓资县| 章丘市| 沙湾县| 连南| 太白县| 高陵县| 北辰区| 贡嘎县| 松溪县| 东山县| 内黄县| 三门峡市| 宿松县| 大荔县| 渭源县| 大洼县| 来安县| 山东省| 大理市| 淳化县| 磐安县| 蛟河市| 宜君县| 鄂伦春自治旗| 沧州市| 同德县| 肥东县| 城市| 环江| 堆龙德庆县| 尖扎县| 万山特区| 西乌珠穆沁旗| 永善县|