漏洞信息详情
Oracle监听器程序漏洞
- CNNVD编号:CNNVD-200012-170
- 危害等级: 超危
- CVE编号:
CVE-2000-0818
- 漏洞类型:
未知
- 发布时间:
2000-12-19
- 威胁类型:
远程
- 更新时间:
2005-05-02
- 厂 商:
oracle - 漏洞来源:
-
漏洞简介
Oracle监听器程序7.3.4, 8.0.6,和8.1.6版本中的默认装置存在漏洞。攻击者可以借助SET TRC_FILE或SET LOG_FILE命令导致登录信息被附加到任意文件和执行命令。
漏洞公告
参考网址
来源: otn.oracle.com
链接:http://otn.oracle.com/deploy/security/pdf/listener_alert.pdf
来源: ISS
名称: 20001025 Vulnerability in the Oracle Listener Program
链接:http://xforce.iss.net/alerts/advise66.php
来源: XF
名称: oracle-listener-connect-statements(5380)
链接:http://xforce.iss.net/xforce/xfdb/5380
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END