Oracle 10g 无效参数指令 未明漏洞

漏洞信息详情

Oracle 10g 无效参数指令 未明漏洞

漏洞简介

Oracle 10g R2以及可能其他版本允许远程攻击者借助一个带有无效参数的\”转换会话设置事件\”指令,触发内部错误和可能造成其他影响。

漏洞公告

目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.oracle.com

参考网址

来源: BUGTRAQ
名称: 20060728 Oracle 10g R2 and, probably, all previous versions
链接:http://www.securityfocus.com/archive/1/archive/1/441477/100/0/threaded

来源: BUGTRAQ
名称: 20060727 Oracle 10g R2 and, probably, all previous versions
链接:http://www.securityfocus.com/archive/1/archive/1/441345/100/0/threaded

来源: FULLDISC
名称: 20060728 Oracle 10g R2 and, probably, all previous versions
链接:http://lists.grok.org.uk/pipermail/full-disclosure/2006-July/048292.html

来源: FULLDISC
名称: 20060727 Oracle 10g R2 and, probably, all previous versions
链接:http://lists.grok.org.uk/pipermail/full-disclosure/2006-July/048251.html

来源: SREASON
名称: 2328
链接:http://securityreason.com/securityalert/2328

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享