网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > 数据库技术 > Oracle > PL/SQL > Oracle E-Business多个未明SQL注入漏洞  

Oracle E-Business多个未明SQL注入漏洞

2004-06-22  作者:BitsCN整理  来源:中国网管联盟  点评 投稿 收藏


  受影响系统:
  Oracle E-Business Suite 11i 11.5.8
  Oracle E-Business Suite 11i 11.5.7
  Oracle E-Business Suite 11i 11.5.6
  Oracle E-Business Suite 11i 11.5.5
  Oracle E-Business Suite 11i 11.5.4
  Oracle E-Business Suite 11i 11.5.3
  Oracle E-Business Suite 11i 11.5.2
  Oracle E-Business Suite 11i 11.5.1
  Oracle Applications 11.0
  
  不受影响系统:
  Oracle E-Business Suite 11i 11.8
  Oracle E-Business Suite 11i 11.7
  Oracle E-Business Suite 11i 11.6
  Oracle E-Business Suite 11i 11.5.9
  
  详细描述:
  Oracle E-Business Suite是由Oracle公司推出的新一代电子商务套件。Oracle E-Business Suite存在多个未明SQL注入问题,远程攻击者可以利用这个漏洞获得应用程序敏感信息或操作数据库。
  
  攻击者可以通过WEB页部分输入字段中注入SQL代码而执行SQL命令或其他数据库功能,目前没有详细漏洞细节提供。 网管网www.bitscn.com
  
  补丁下载:
  Oracle已经为此发布了一个安全公告(OracleSA#67)以及相应补丁:
  OracleSA#67:Oracle Security Alert 67-Unauthorized Access Vulnerabilities in Oracle EBusiness
  链接:http://otn.oracle.com/deploy/security/pdf/2004alert67.pdf
  
  Oracle Patch Metalink Patches for E-Business Suite
  http://metalink.oracle.com/metalink/plsql/ml2_documents.showDocument?p_database_id=NOT&p_id=274375.1
TAGs注入   漏洞   多个   SQL   OracleE-BusinessSuite   OracleSA#67    
 上一篇:docmd.runsql 语句执行的操作查询如何回滚?   下一篇:关于db_name、instance_name、ORACLE_SID
相关文章列表
Oracle E-Business多个未明SQL注入漏洞 评论:
loading.. 评论加载中…
评论:请自觉遵守互联网相关政策法规,评论不得超过250字。

验证码: 注册用户
本类热门排行:
1.PL/SQL - 嵌套游标 cursor-PLSQL
2.用一个实例讲解Oracle数据库的PL/SQL语句
3.PL/SQL----触发器-PLSQL
4.mysql存储过程写法—动态参数运用-PLSQL
5.PL/SQL Developer导出分区索引脚本-PLSQL
6.PL/SQL collection— table() 函数-PLSQL
7.SQL Server 2005 中的架构与用户-PLSQL
8.Oracle数据库维护常用SQL语句集合(2)-P
9.Oracle数据库维护常用SQL语句集合(3)-P
10.再议SQL Server临时表和表变量-PLSQL
最新推荐文章:
1.与数据库无关的处理放到数据库以外来实现
2.Oracle 10g第2版新特性之SQL和PL/SQL
3.通过PL/SQL访问Web Services
4.菜鸟学oracle - 用PL/SQL画直方图
5.重新编译PLSQL中无效对象或指定对象
6.Oracle高级技巧
7.深入了解Oracle 10g新的多重集运算符
8.在SQL中删除重复记录(多种方法)
9.Oracle:PL/SQL中怎样使用Array
10.数据库手册:速查Oracle函数列表
网管论坛交流:
·大家来开心一下吧---看了会很开心的东西-
·中国人不可不知道的知识
·@@小鹏◎◎小鹏同志与某位女明星亲密接触
·◎◎小鹏◎◎发现不明生物,居然正在交配
·[图文]^^^版主是什么?????
·泡论坛的女人是好女人
·做个“水性杨花”的女人
·献给mm俱乐部的所有mm
·深圳一集团企业电脑基础应用培训教程
·■■■■十一遊玩照■■■■■