|
信息提供: |
安全公告(或线索)提供热线:51cto.editor@gmail.com |
|
漏洞类别: |
多个漏洞 |
|
攻击类型: |
远程攻击 |
|
发布日期: |
2005-10-19 |
|
更新日期: |
2005-10-19 |
|
受影响系统: |
JD Edwards EnterpriseOne 8.x JD Edwards OneWorld 8.x Oracle Application Server 10g Oracle Collaboration Suite Release 1 Oracle Collaboration Suite Release 2 Oracle Database 8.x Oracle Database Server 10g Oracle Developer Suite 10g Oracle E-Business Suite 11i Oracle Enterprise Manager 10.x Oracle Enterprise Manager 9.x Oracle9i Application Server Oracle9i Database Enterprise Edition Oracle9i Database Standard Edition PeopleSoft Enterprise Customer Relationship Management (CRM) 8.x PeopleSoft EnterpriseOne Applications 8.x |
|
安全系统: |
无 |
|
漏洞报告人: |
David Litchfield,Paolo |
|
漏洞描述: |
Secunia Advisory: SA17250 Oracle产品85个未指名的漏洞 已经报道了在各种Oracle产品中的85个漏洞。一些漏洞造成未知的影响,其余的被利用执行PL/SQL注入攻击,交叉脚本攻击,或潜在的威胁易受影响的系统。 1.一个缓冲器溢出漏洞和七个PL/SQL注入漏洞存在于Oracle Database 10g和Oracle9i Database Server中。 2.在反馈给用户之前,在Oracle Reports Server的"test.jsp"中的输入无效。当用户浏览受影响的网站时,漏洞可被利用执行任意HTML代码和脚本代码。 以下产品受到一个或多个漏洞的影响: * Oracle Database Server 10g Release 1, 版本 10.1.0.3, 10.1.0.4 |
|
测试方法: |
无 |
|
解决方法: |
应用补丁。 http://metalink.oracle.com/metal...atabase_id=NOT&p_id=333954.1
|