漏洞信息详情
Oracle E-Business Suite 11i未授权PL/SQL过程访问漏洞
- CNNVD编号:CNNVD-200212-847
- 危害等级: 中危
- CVE编号:
CVE-2002-1666
- 漏洞类型:
访问验证错误
- 发布时间:
2002-04-19
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
oracle - 漏洞来源:
Oracle security al… -
漏洞简介
Oracle E-Business Suite是由Oracle公司推出的新一代电子商务套件。
Oracle E-Business Suite存在漏洞,可以导致攻击这在应用数据库中执行未授权的过程。
在Oracle E-Business Suite中,攻击者可以在浏览器中编辑Oracle Applications URL来执行在ORACLE应用数据库中的未授权过程(预定义或者用户定义的PL/SQL)。
漏洞公告
厂商补丁:
Oracle
——
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
如果2317265补丁已经安装,2326606补丁也必须安装以修补这个漏洞,如果你采用了2326606补丁,2317265补丁就不需要安装:
Oracle E-Business Suite 11i 11.1:
Oracle Patch 2317265
http://metalink.oracle.com” target=”_blank”>
http://metalink.oracle.com
Oracle Patch 2326606
http://metalink.oracle.com” target=”_blank”>
http://metalink.oracle.com
Oracle E-Business Suite 11i 11.2:
Oracle Patch 2317265
http://metalink.oracle.com” target=”_blank”>
http://metalink.oracle.com
Oracle Patch 2326606
http://metalink.oracle.com” target=”_blank”>
http://metalink.oracle.com
Oracle E-Business Suite 11i 11.3:
Oracle Patch 2317265
http://metalink.oracle.com” target=”_blank”>
http://metalink.oracle.com
Oracle Patch 2326606
http://metalink.oracle.com” target=”_blank”>
http://metalink.oracle.com
Oracle E-Business Suite 11i 11.4:
Oracle Patch 2317265
http://metalink.oracle.com” target=”_blank”>
http://metalink.oracle.com
Oracle Patch 2326606
http://metalink.oracle.com” target=”_blank”>
http://metalink.oracle.com
Oracle E-Business Suite 11i 11.5:
Oracle Patch 2317265
http://metalink.oracle.com” target=”_blank”>
http://metalink.oracle.com
Oracle Patch 2326606
http://metalink.oracle.com” target=”_blank”>
http://metalink.oracle.com
Oracle E-Business Suite 11i 11.6:
Oracle Patch 2317265
http://metalink.oracle.com” target=”_blank”>
http://metalink.oracle.com
Oracle Patch 2326606
http://metalink.oracle.com” target=”_blank”>
http://metalink.oracle.com
参考网址
来源: XF
名称: oracle-ebiz-execute-procedures(8897)
链接:http://xforce.iss.net/xforce/xfdb/8897
来源: BID
名称: 4551
链接:http://www.securityfocus.com/bid/4551
来源: otn.oracle.com
链接:http://otn.oracle.com/deploy/security/pdf/apps_alert_ebiz2.pdf
来源:NSFOCUS
名称:2652
链接:http://www.nsfocus.net/vulndb/2652