Oracle 8i/9i DIRECTORY 远程目录遍历文件操作漏洞

漏洞信息详情

Oracle 8i/9i DIRECTORY 远程目录遍历文件操作漏洞

漏洞简介

Oracle处理DIRECTORY对象存在问题,远程攻击者可以利用这个漏洞遍历目录执行文件操作。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://metalink.oracle.com/metalink/plsql/ml2_documents.showDocument?p_database_id=NOT&p_id=293737.1

参考网址

来源: XF

名称: oracle-directory-lob-obtain-info(18947)

链接:http://xforce.iss.net/xforce/xfdb/18947

来源: MISC

链接:http://www.petefinnigan.com/directory_traversal.pdf

来源: MISC

链接:http://www.oracle.com/technology/deploy/security/pdf/cpu-jan-2005_advisory.pdf

来源: BUGTRAQ

名称: 20050118 PeteFinnigan.com – Oracle security advisory

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=110608912525883&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享