漏洞信息详情
Oracle Forms 信息泄露漏洞
- CNNVD编号:CNNVD-200507-189
- 危害等级: 低危
- CVE编号:
CVE-2005-2294
- 漏洞类型:
未知
- 发布时间:
2005-07-18
- 威胁类型:
本地
- 更新时间:
2005-10-20
- 厂 商:
oracle - 漏洞来源:
-
漏洞简介
Oracle Fusion Middleware(Oracle融合中间件)是美国甲骨文(Oracle)公司的一套面向企业和云环境的业务创新平台。Oracle Forms是其中的一个用于开发Web数据库应用程序的工具集组件。
运行于Unix上的Oracle Forms(4.5, 6.0、6i及9i)存在信息泄露漏洞。
在Oracle表单检索大量记录时,会将数据库表的副本存储在所有用户都可读取的临时文件中,这可让本地用户获取数据库内敏感信息。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.oracle.com/technology/deploy/security/pdf/cpujul2005.html
参考网址
来源: XF
名称: formsbuilder-temp-file-info-disclosure(21347)
链接:http://xforce.iss.net/xforce/xfdb/21347
来源: MISC
链接:http://www.red-database-security.com/advisory/oracle_forms_unsecure_temp_file_handling.html
来源: www.oracle.com
链接:http://www.oracle.com/technology/deploy/security/pdf/cpujul2005.html
来源: SECUNIA
名称: 15991
链接:http://secunia.com/advisories/15991/
来源: BUGTRAQ
名称: 20050713 Advisory: Oracle Forms Insecure Temporary File Handling
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=112129398711846&w=2