漏洞信息详情
Oracle Ultra Search组件未明漏洞
- CNNVD编号:CNNVD-200801-282
- 危害等级: 超危
- CVE编号:
CVE-2008-0347
- 漏洞类型:
资料不足
- 发布时间:
2008-01-17
- 威胁类型:
远程
- 更新时间:
2008-09-05
- 厂 商:
oracle - 漏洞来源:
Esteban Martinez F… -
漏洞简介
Oracle Database是一款商业性质大型数据库系统。
Oracle Oracle Collaboration套机10.1.2版本、数据库9.2.0.8、 10.1.0.5以及10.2.0.3版本和Application Server 9.0.4.3 和 10.1.2.0.2版本的Ultra Search组件存在未明漏洞,本地攻击者通过未明的向量产生未知的影响。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpujan2008.HTML?_template=/o
参考网址
来源: US-CERT
名称: TA08-017A
链接:http://www.us-cert.gov/cas/techalerts/TA08-017A.html
来源: www.oracle.com
链接:http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpujan2008.html
来源: HP
名称: SSRT061201
链接:http://marc.info/?l=bugtraq&m=120058413923005&w=2
来源: BID
名称: 27229
链接:http://www.securityfocus.com/bid/27229
来源: VUPEN
名称: ADV-2008-0150
链接:http://www.frsirt.com/english/advisories/2008/0150
来源: SECTRACK
名称: 1019218
链接:http://securitytracker.com/id?1019218
来源: SECUNIA
名称: 28518
链接:http://secunia.com/advisories/28518
来源: VUPEN
名称: ADV-2008-0180
链接:http://www.frsirt.com/english/advisories/2008/0180
来源: SECUNIA
名称: 28556