Oracle ApplicationServer 多个安全漏洞

漏洞信息详情

Oracle ApplicationServer 多个安全漏洞

漏洞简介

Oracle Database是一款商业性质大型数据库系统。

Oracle 9i的Application Server (Oracle9iAS) 9.0.2存在多个安全漏洞。

远程攻击者可利用漏洞破坏Web cache,绕过Web应用程序防火墙保护,还可以导致跨站脚本攻击。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://www.oracle.com/technology/deploy/security/pdf/cpujan2006.html?_template=/ocom/technology/cont

参考网址

来源: MISC

链接:http://www.watchfire.com/resources/HTTP-Request-Smuggling.pdf

来源: MISC

链接:http://www.securiteam.com/securityreviews/5GP0220G0U.html

来源: BUGTRAQ

名称: 20050606 A new whitepaper by Watchfire – HTTP Request Smuggling

链接:http://seclists.org/lists/bugtraq/2005/Jun/0025.html

来源: XF

名称: oracle-applicationserver-hrs(42902)

链接:http://xforce.iss.net/xforce/xfdb/42902

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享