Oracle Database多个未明安全漏洞

漏洞信息详情

Oracle Database多个未明安全漏洞

漏洞简介

Oracle Database是一款商业性质大型数据库系统。

Oracle发布了2006年7月的紧急补丁更新公告,修复了多个Oracle产品中的多个漏洞。这些漏洞影响Oracle产品的所有安全属性,可导致本地和远程的威胁。其中一些漏洞可能需要各种级别的授权,但也有些不需要任何授权。最严重的漏洞可能导致完全入侵数据库系统。Oracle Database多个未明安全漏洞,存在未明影响和攻击向量,aka Oracle V编号为# (1) DB01 Change Data Capture (CDC) component and (2) DB03 Data Pump Metadata API.

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpujul2006.html?_template=/o

参考网址

来源: US-CERT

名称: TA06-200A

链接:http://www.us-cert.gov/cas/techalerts/TA06-200A.html

来源: BID

名称: 19054

链接:http://www.securityfocus.com/bid/19054

来源: MISC

链接:http://www.red-database-security.com/advisory/oracle_cpu_july_2006.html

来源: www.oracle.com

链接:http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpujul2006.html

来源: VUPEN

名称: ADV-2006-2863

链接:http://www.frsirt.com/english/advisories/2006/2863

来源: HP

名称: SSRT061201

链接:http://www.securityfocus.com/archive/1/archive/1/440758/100/100/threaded

来源: BUGTRAQ

名称: 20060718 Oracle Database – SQL Injection in SYS.DBMS_CDC_IMPDP [DB01]

链接:http://www.securityfocus.com/archive/1/archive/1/440440/100/0/threaded

来源: BUGTRAQ

名称: 20060718 Oracle Database – SQL Injection in SYS.KUPW$WORKER [DB03]

链接:http://www.securityfocus.com/archive/1/archive/1/440439/100/0/threaded

来源: MISC

链接:http://www.red-database-security.com/advisory/oracle_sql_injection_kupw$worker.html

来源: MISC

链接:http://www.red-database-security.com/advisory/oracle_sql_injection_dbms_cdc_impdp.html

来源: SECTRACK

名称: 1016529

链接:http://securitytracker.com/id?1016529

来源: SECUNIA

名称: 21111

链接:http://secunia.com/advisories/21111

来源: XF

名称: oracle-cpu-july-2006(27897)

链接:http://xforce.iss.net/xforce/xfdb/27897

来源: XF

名称: oracle-dbmscdcimpdp-sql-injection(27889)

链接:http://xforce.iss.net/xforce/xfdb/27889

来源: XF

名称: oracle-kupwworker-sql-injection(27888)

链接:http://xforce.iss.net/xforce/xfdb/27888

来源: HP

名称: SSRT061201

链接:http://www.securityfocus.com/archive/1/archive/1/440758/100/100/threaded

来源: VUPEN

名称: ADV-2006-2947

链接:http://www.frsirt.com/english/advisories/2006/2947

来源: SECUNIA

名称: 21165

链接:http://secunia.com/advisories/21165

来源: FULLDISC

名称: 20060718 Oracle Database – SQL Injection in SYS.KUPW$WORKER [DB03]

链接:http://lists.grok.org.uk/pipermail/full-disclosure/2006-July/047994.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享