设 为 首 页
加 入 收 藏
联 系 我 们
推荐栏目 | Sniffer | Ethereal | IPV6 | IPTV | MPLS | TCP/IP | SNMP | WLAN | 中文RFC文档 | 编码交流 |
   

您现在的位置: 首页>>网络安全>>安全指南>>正文


Oracle Reports文件覆盖漏洞

  描述:

  Oracle是一款大型的商业数据库系统,Oracle Reports是Oracle的一款企业报表工具。

  Oracle Reports Server的Web界面存在任意文件覆盖漏洞,攻击者可能利用此漏洞获取对主机的控制。

  攻击者可以通过指定desname的特殊参数值导致Oracle Reports覆盖应用服务器上的任意文件。在Windows系统上攻击者可以以系统级权限覆盖任意文件,如boot.ini;在UNIX系统上攻击者可以覆盖属于Oracle Application Server用户的任意文件,如opmn.xml。

  受影响系统:

  Oracle Reports 9i

  Oracle Reports 6i 6.0.8.19

  Oracle Reports 6i 6.0.8

  Oracle Reports 6

  Oracle Reports 10g 9.0.4.3.3

  Oracle Reports 10g 9.0.4

  Oracle Reports 10g 9.0.3

  Oracle Reports 10g 9.0.2

  Oracle Reports 10g 9.0.1

  Oracle Reports 10g 9.0

  厂商补丁:

  Oracle

  ------

  Oracle已经为此发布了一个安全公告(cpujan2006)以及相应补丁:

  cpujan2006:Oracle Critical Patch Update - January 2006

  链接:http://www.oracle.com/technology/deploy/security/pdf/cpujan2006.html?_template=/ocom/technology/cont

 


版权所有 中国协议分析网 联系信箱:wayky#126.com(请把"#"改成"@")
Copyright (C) www.Cnpaf.Net 2004-2008  All Rights Reserved. [京ICP备05002225号]