Oracle SQL注入漏洞

漏洞信息详情

Oracle SQL注入漏洞

漏洞简介

Oracle 9i和10g中的(1) MDSYS.SDO_GEOM_TRIG_INS1和(2) MDSYS.SDO_LRS_TRIG_INS存在默认SQL注入漏洞。远程攻击者可以借助
new .table_name或new.column_name参数执行任意SQL命令。

漏洞公告

参考网址

来源: XF
名称: oracle-triggers-gain-privileges(18655)
链接:http://xforce.iss.net/xforce/xfdb/18655

来源: www.ngssoftware.com
链接:http://www.ngssoftware.com/advisories/oracle23122004I.txt

来源: BUGTRAQ
名称: 20041223 Oracle Trigger Abuse (#NISR2122004I)
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=110382230614420&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享