网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > 网络攻防 > 安全漏洞 > Other > Oracle Workspace Manager LT软件包SQL注入漏洞  

Oracle Workspace Manager LT软件包SQL注入漏洞

2007-10-23  作者:bitsCN整理  来源:中国网管联盟  点评 投稿 收藏

涉及程序:
Oracle Database
 
描述:
Oracle Workspace Manager LT软件包SQL注入漏洞
 
 
详细:
Oracle Database是一款商业性质大型数据库系统。

网管联盟bitsCN_com

Oracle中捆绑的Workspace Manager包含有名为LT的软件包,LT软件包的实现上存在SQL注入漏洞,远程攻击者可能利用此漏洞获取非授权访问。 网管u家u.bitscn@com

LT软件包属于SYS用户,可被PUBLIC执行,LT中的FINDRICSET过程调用了LTRIC软件包中的FINDRICSET ,而这个调用过程中存在SQL注入漏洞,允许远程攻击者通过提交恶意的SQL查询请求获得SYS权限。 中国网管论坛bbs.bitsCN.com

<*来源:David Litchfield (david@nextgenss.com) 网管联盟bitsCN@com

链接:http://marc.info/?l=bugtraq&m=119264572108665&w=2
     http://secunia.com/advisories/27251/
     http://www.us-cert.gov/cas/techalerts/TA07-290A.html
     http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpuoct2007.html?_template=/o
*>

网管下载dl.bitscn.com

受影响系统:
Oracle Oracle9i
Oracle Oracle10g Release 2
Oracle Oracle10g Release 1
 
 
攻击方法:
暂无有效攻击代码
 
解决方案:
厂商补丁:

中国网管论坛bbs.bitsCN.com

Oracle
------
Oracle已经为此发布了一个安全公告(cpuoct2007)以及相应补丁:
cpuoct2007:Oracle Critical Patch Update - October 2007
链接:http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpuoct2007.html?_template=/o
 
网管u家u.bitscn@com


TAGs   注入   漏洞   Oracle   LT   软件包   攻击   SQL   远程   存在   /o   _template      
 上一篇:Opera浏览器远程代码执行及绕过同源策略漏洞   下一篇:Mozilla Firefox 2.0.0.7多个远程安全漏洞
Oracle Workspace Manager LT软件包SQL注入漏洞 评论:
loading.. 评论加载中…
评论:请自觉遵守互联网相关政策法规,评论不得超过250字。

验证码: 注册用户
本类热门排行:
最新推荐文章:
网管论坛交流: