a亚洲精品_精品国产91乱码一区二区三区_亚洲精品在线免费观看视频_欧美日韩亚洲国产综合_久久久久久久久久久成人_在线区

首頁 > 數據庫 > Oracle > 正文

Oracle 10g存儲過程遠程SQL注入漏洞

2024-08-29 13:50:16
字體:
來源:轉載
供稿:網友
受影響系統:

  Oracle Oracle10g 10.2.0.2.0

  描述:

  BUGTRAQ ID: 17699

  Oracle是一款大型的商業數據庫系統。

  Oracle 10g中由SYS用戶運行的DBMS_EXPORT_EXTENSION存儲過程存在PL/SQL注入漏洞,答應低權限用戶以DBA權限執行任意SQL代碼。

  Oracle聲稱已在2006年4月的緊急補丁更新中修復了這個漏洞,但實際上并未修復。

  <*來源:David Litchfield (david@nextgenss.com)

   鏈接:http://marc.theaimsgroup.com/?l=bugtraq&m=114606418904385&w=2

   http://marc.theaimsgroup.com/?l=bugtraq&m=114546055109559&w=2

   http://www.us-cert.gov/cas/techalerts/TA06-109A.Html

   http://www.oracle.com/technology/deploy/security/pdf/cpuaPR2006.html?_template=/ocom/technology/cont

  *>

  建議:

  臨時解決方法:

  假如您不能馬上安裝補丁或者升級,NSFOCUS建議您采取以下措施以降低威脅:

  * 刪除DBMS_EXPORT_EXTENSION的PUBLIC執行權限。

  廠商補?。?

  Oracle

  目前廠商還沒有提供補丁或者升級程序,我們建議使用此軟件的用戶隨時關注廠商的主頁以獲取最新版本:

  http://www.oracle.com


上一篇:在Windows下管理Oracle9i服務

下一篇:如何讓Oracle數據不丟失?

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
學習交流
熱門圖片

新聞熱點

疑難解答

圖片精選

網友關注

主站蜘蛛池模板: 国产精品亲子伦av一区二区三区 | av成人在线观看 | 亚洲九九 | 97国产一区二区 | 97超碰在线播放 | 亚洲精选久久 | 亚洲一区av在线 | 福利视频一区 | 一区二区三区亚洲 | 成人免费福利 | 欧美在线播放一区 | 久久国产在线视频 | 久久国产精品无码网站 | 黄色精品一区二区 | 九色91视频 | 国产视频综合 | 人人射人人爱 | 玖草资源 | 精品免费久久 | 日韩亚洲一区二区 | 99精品不卡 | 高清av网站| 日韩成人在线视频 | 日韩视频一区二区三区四区 | 黄18网站| 日本视频黄 | 欧美性一区二区 | 一区二区三区日本 | 九九热精品视频 | 超碰av在线 | 一区二区在线影院 | 91在线视频一区 | 成人日韩 | 97国产精品视频人人做人人爱 | 操老逼| 特级黄一级播放 | 黄色羞羞视频在线观看 | 在线观看黄色大片 | 99精品国产99久久久久久97 | 欧美三级在线播放 | 亚洲成人综合在线 |