漏洞信息详情

Oracle Database SQL注入漏洞

漏洞简介

Oracle Database 10g,而且可能包括之前版本的SYS.DBMS_METADATA_UTIL包中存在SQL注入漏洞。远程攻击者可以借助未知向量执行任意SQL命令。

漏洞公告

参考网址

来源: US-CERT

名称: TA06-018A

链接:http://www.us-cert.gov/cas/techalerts/TA06-018A.html

来源: US-CERT

名称: VU#629316

链接:http://www.kb.cert.org/vuls/id/629316

来源: MISC

链接:http://www.red-database-security.com/advisory/oracle_sql_injection_dbms_metadata_util.html

来源: MISC

链接:http://www.red-database-security.com/advisory/oracle_cpu_jan_2006.html

来源: MISC

链接:http://www.oracle.com/technology/deploy/security/pdf/cpujan2006.html

来源: MISC

链接:http://www.integrigy.com/info/IntegrigySecurityAnalysis-CPU0106.pdf

来源: XF

名称: oracle-january2006-update(24321)

链接:http://xforce.iss.net/xforce/xfdb/24321

补丁

    暂无

漏洞信息快速查询

相关漏洞

更多