Oracle 9i Application Server认证绕过漏洞

漏洞信息详情

Oracle 9i Application Server认证绕过漏洞

漏洞简介

Oracle 9i Application Server 1.0.2.x版本的PL/SQL模块3.0.9.8.2版本存在漏洞。远程攻击者可以通过修改URL以引用已含有效证书的交替DAD来绕过对于Database Access Descriptor (DAD)的认证。

漏洞公告

参考网址

来源:US-CERT Vulnerability Note: VU#193523
名称: VU#193523
链接:http://www.kb.cert.org/vuls/id/193523

来源:CERT/CC Advisory: CA-2002-08
名称: CA-2002-08
链接:http://www.cert.org/advisories/CA-2002-08.html

来源: otn.oracle.com
链接:http://otn.oracle.com/deploy/security/pdf/ias_modplsql_alert.pdf

来源: www.nextgenss.com
链接:http://www.nextgenss.com/papers/hpoas.pdf

来源: BUGTRAQ
名称: 20020206 Hackproofing Oracle Application Server paper
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=101301813117562&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享