cnpaf.net - 中国协议分析网

投递文章 投稿指南 RSS订阅 网站通告:
搜索: 您的位置主页>网络安全>安全指南>阅读文章

Oracle Reports文件覆盖漏洞

02-25 07:49 来源: 作者: 【 评论:0 浏览:
  描述:

  Oracle是一款大型的商业数据库系统,Oracle Reports是Oracle的一款企业报表工具。

  Oracle Reports Server的Web界面存在任意文件覆盖漏洞,攻击者可能利用此漏洞获取对主机的控制。

  攻击者可以通过指定desname的特殊参数值导致Oracle Reports覆盖应用服务器上的任意文件。在Windows系统上攻击者可以以系统级权限覆盖任意文件,如boot.ini;在UNIX系统上攻击者可以覆盖属于Oracle Application Server用户的任意文件,如opmn.xml。

  受影响系统:

  Oracle Reports 9i

  Oracle Reports 6i 6.0.8.19

  Oracle Reports 6i 6.0.8

  Oracle Reports 6

  Oracle Reports 10g 9.0.4.3.3

  Oracle Reports 10g 9.0.4

  Oracle Reports 10g 9.0.3

  Oracle Reports 10g 9.0.2

  Oracle Reports 10g 9.0.1

  Oracle Reports 10g 9.0

  厂商补丁:

  Oracle

  ------

  Oracle已经为此发布了一个安全公告(cpujan2006)以及相应补丁:

  cpujan2006:Oracle Critical Patch Update - January 2006

  链接:http://www.oracle.com/technology/deploy/security/pdf/cpujan2006.html?_template=/ocom/technology/cont

收藏此篇文章内容到:
Tags:
责任编辑:
  • 请文明参与讨论,禁止漫骂攻击。 用户名:新注册) 密码: 匿名:
    评论总数:0 [ 查看全部 ] 网友评论
    关于我们 - 广告合作 - 网站地图 - 版权说明 - 网站历史 - 世界排名 - 加入收藏 - 设为首页 - 返回顶部