漏洞信息详情
Oracle 10g 无效参数指令 未明漏洞
- CNNVD编号:CNNVD-200703-047
- 危害等级: 中危
- CVE编号:
CVE-2006-7067
- 漏洞类型:
未知
- 发布时间:
2007-03-02
- 威胁类型:
本地
- 更新时间:
2007-03-13
- 厂 商:
oracle - 漏洞来源:
-
漏洞简介
Oracle 10g R2以及可能其他版本允许远程攻击者借助一个带有无效参数的\”转换会话设置事件\”指令,触发内部错误和可能造成其他影响。
漏洞公告
目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.oracle.com
参考网址
来源: BUGTRAQ
名称: 20060728 Oracle 10g R2 and, probably, all previous versions
链接:http://www.securityfocus.com/archive/1/archive/1/441477/100/0/threaded
来源: BUGTRAQ
名称: 20060727 Oracle 10g R2 and, probably, all previous versions
链接:http://www.securityfocus.com/archive/1/archive/1/441345/100/0/threaded
来源: FULLDISC
名称: 20060728 Oracle 10g R2 and, probably, all previous versions
链接:http://lists.grok.org.uk/pipermail/full-disclosure/2006-July/048292.html
来源: FULLDISC
名称: 20060727 Oracle 10g R2 and, probably, all previous versions
链接:http://lists.grok.org.uk/pipermail/full-disclosure/2006-July/048251.html
来源: SREASON
名称: 2328
链接:http://securityreason.com/securityalert/2328