Oracle Jdeveloper 信息泄露漏洞

漏洞信息详情

Oracle Jdeveloper 信息泄露漏洞

漏洞简介

Oracle Jdeveloper是美国甲骨文(Oracle)公司的一套免费的集成开发环境(IDE),它可简化基于Java的SOA和Java EE应用程序开发,并支持整个开发生命周期。

Oracle JDeveloper 9.0.4、9.0.5和10.1.2中存在信息泄露漏洞。

在启动sqlplus时,JDeveloper会将明文密码作为参数传递,这可让本地用户获取敏感信息。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://www.oracle.com/technology/deploy/security/pdf/cpujul2005.html

参考网址

来源: MISC

链接:http://www.red-database-security.com/advisory/oracle_jdeveloper_passes_plaintext_password.html

来源: BUGTRAQ

名称: 20050713 Advisory: Oracle JDeveloper passes Plaintext Password

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=112129082323341&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享