Oracle Forms 信息泄露漏洞

漏洞信息详情

Oracle Forms 信息泄露漏洞

漏洞简介

Oracle Fusion Middleware(Oracle融合中间件)是美国甲骨文(Oracle)公司的一套面向企业和云环境的业务创新平台。Oracle Forms是其中的一个用于开发Web数据库应用程序的工具集组件。

运行于Unix上的Oracle Forms(4.5, 6.0、6i及9i)存在信息泄露漏洞。

在Oracle表单检索大量记录时,会将数据库表的副本存储在所有用户都可读取的临时文件中,这可让本地用户获取数据库内敏感信息。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://www.oracle.com/technology/deploy/security/pdf/cpujul2005.html

参考网址

来源: XF

名称: formsbuilder-temp-file-info-disclosure(21347)

链接:http://xforce.iss.net/xforce/xfdb/21347

来源: MISC

链接:http://www.red-database-security.com/advisory/oracle_forms_unsecure_temp_file_handling.html

来源: www.oracle.com

链接:http://www.oracle.com/technology/deploy/security/pdf/cpujul2005.html

来源: SECUNIA

名称: 15991

链接:http://secunia.com/advisories/15991/

来源: BUGTRAQ

名称: 20050713 Advisory: Oracle Forms Insecure Temporary File Handling

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=112129398711846&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享