Oracle Formsbuilder 信息泄露漏洞

漏洞信息详情

Oracle Formsbuilder 信息泄露漏洞

漏洞简介

Oracle Formsbuilder是Oracle的一款开发工具。

Oracle Formsbuilder 9.0.4存在信息泄露漏洞。

由于将数据库用户名和密码存储在临时文件中,而该文件在使用后并不会删除,这使得本地用户可获取敏感信息。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://www.oracle.com/technology/deploy/security/pdf/cpujul2005.html

参考网址

来源: XF

名称: formsbuilder-temp-file-plaintext-password(21343)

链接:http://xforce.iss.net/xforce/xfdb/21343

来源: MISC

链接:http://www.red-database-security.com/advisory/oracle_formsbuilder_temp_file_issue.html

来源: www.oracle.com

链接:http://www.oracle.com/technology/deploy/security/pdf/cpujul2005.html

来源: SECUNIA

名称: 15991

链接:http://secunia.com/advisories/15991/

来源: BUGTRAQ

名称: 20050713 Advisory: Oracle Forms Builder Password in Temp Files

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=112129452232307&w=2

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享