BUGTRAQ ID: 26098
Oracle Database是一款商业性质大型数据库系统。
Oracle中捆绑的Workspace Manager包含有名为LT的软件包,LT软件包的实现上存在SQL注入漏洞,远程攻击者可能利用此漏洞获取非授权访问。
LT软件包属于SYS用户,可被PUBLIC执行,LT中的FINDRICSET过程调用了LTRIC软件包中的FINDRICSET ,而这个调用过程中存在SQL注入漏洞,允许远程攻击者通过提交恶意的SQL查询请求获得SYS权限。
Oracle Oracle9i
Oracle Oracle10g Release 2
Oracle Oracle10g Release 1
Oracle已经为此发布了一个安全公告(cpuoct2007)以及相应补丁:
cpuoct2007:Oracle Critical Patch Update - October 2007
链接:<a href="http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpuoct2007.html?_template=/o" target="_blank">http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpuoct2007.html?_template=/o</a>
暂无评论