Oracle监听器程序漏洞

漏洞信息详情

Oracle监听器程序漏洞

漏洞简介

Oracle监听器程序7.3.4, 8.0.6,和8.1.6版本中的默认装置存在漏洞。攻击者可以借助SET TRC_FILE或SET LOG_FILE命令导致登录信息被附加到任意文件和执行命令。

漏洞公告

参考网址

来源: otn.oracle.com
链接:http://otn.oracle.com/deploy/security/pdf/listener_alert.pdf

来源: ISS
名称: 20001025 Vulnerability in the Oracle Listener Program
链接:http://xforce.iss.net/alerts/advise66.php

来源: XF
名称: oracle-listener-connect-statements(5380)
链接:http://xforce.iss.net/xforce/xfdb/5380

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享