Oracle 9i Application Server (9iAS)多个组件提升特权漏洞

漏洞信息详情

Oracle 9i Application Server (9iAS)多个组件提升特权漏洞

漏洞简介

Oracle 9i Application Server (9iAS)中的多个组件安装时具有160个默认的用户名和密码,包括(1) SYS, (2) SYSTEM, (3) AQJAVA, (4) OWA, (5) IMAGEUSER, (6) USER1, (7) USER2, (8) PLSQL, (9) DEMO, (10) FINANCE以及其他的。远程攻击者可以提升特权。

漏洞公告

参考网址

来源:US-CERT Vulnerability Note: VU#712723
名称: VU#712723
链接:http://www.kb.cert.org/vuls/id/712723

来源: XF
名称: default-oracle-applsys(972)
链接:http://xforce.iss.net/xforce/xfdb/972

来源: XF
名称: default-oracle-apps(971)
链接:http://xforce.iss.net/xforce/xfdb/971

来源: XF
名称: default-oracle-scott(970)
链接:http://xforce.iss.net/xforce/xfdb/970

来源: XF
名称: default-oracle-sys(969)
链接:http://xforce.iss.net/xforce/xfdb/969

来源: XF
名称: default-oracle-system(968)
链接:http://xforce.iss.net/xforce/xfdb/968

来源: www.nextgenss.com
链接:http://www.nextgenss.com/papers/hpoas.pdf

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享