日志(531) 文件(2) 书签(1)
该TAG下暂无资讯
-
Oracle 8 严重漏洞
JuLam 发表于 2009-01-02 15:01:48受影响系统:Oracle 8.1.5 on Solaris 2.6 SPARC描述:Oracle 8.1.5 for UN*X存在普通用户可以得到root权限的漏洞。 如果没有设置ORACLE_HOME,运行dbsnmp(缺省设置suid root/sgid dba)时会在当前目录 下产生...
-
Oracle dbsnmp符号连接漏洞
JuLam 发表于 2009-01-02 15:01:46受影响系统:Oracle Oracle7 7.3.4 + Sun Solaris 2.6_x86 - Sun Solaris 2.6 - Sun Solaris 2.5.1_x86 - Sun Solaris 2.5.1 - Sun Solaris 2.5_x86 - Sun Solaris 2.5 - Sun Solaris 2.4_x86 - Sun Solaris 2.4 ...
-
Oracle oidldapd缓冲区溢出漏洞
JuLam 发表于 2009-01-02 14:54:29受影响系统: oidldapd - Oracle 8.1.6描述: oidldapd是Oracle带的一个Ldap守护程序,它存在一个缓冲区溢出漏洞, 本地用户可以获取oracle用户的euid,从而可以读取或者删除所有的 oracle数据库文件(缺省安装条...
-
Linux ORACLE 8.1.5 存在多个安全漏洞
JuLam 发表于 2009-01-02 14:54:28受影响系统: Oracle 8.1.5 - RedHat Linux 6.2描述: Oracle 8.1.5 (for Linux)里存在两处安全漏洞 1. 缓冲区溢出 攻击者有可能利用%26quot;ORACLE_HOME%26quot;环境变量实现缓冲区溢出攻击,受此...
-
oracle 8.0.5 符号链接漏洞
JuLam 发表于 2009-01-02 14:48:01受影响系统: Oracle 8.0.5描述: Oracle 8.0.5所带的'oracle'程序缺省设置了setuid oracle属性。由于这个程序会在 环境变量'ORACLE_HOME'指定的目录下创建一个临时文件,其文件名是可以预测的。 而在创建临时文件...
-
oracle ‘otrcrep’缓冲区溢出漏洞
JuLam 发表于 2009-01-02 14:48:00受影响系统: Oracle 8.0.5描述: Oracle 8.0.5所带的'otrcrep'程序缺省设置了setuid oracle属性。这个程序在处理命令 行参数时没有进行有效的边界检查,攻击者可以引发一个缓冲区溢出。通过覆盖内存中的 敏感数据...
-
oracle‘dbsnmp’缓冲区溢出漏洞
JuLam 发表于 2009-01-02 14:48:00受影响系统: Oracle 8.1.6 Oracle 8.1.7 Oracle 9i - Linux描述: Oracle 8.1.6/7所带的'dbsnmp'程序缺省设置了setuid root属性。这个程序在处理环境 变量ORACLE_HOME时,没有进行有效的边界检查,如果将其设置...
-
Oracle 9i应用服务器PL/SQL Apache模块目录遍历漏洞
JuLam 发表于 2009-01-02 14:44:47受影响系统:Oracle Oracle 9i Application Server - Microsoft Windows NT 4.0 SP6a - Microsoft Windows NT 4.0 SP6 - Microsoft Windows NT 4.0 SP5 - Microsoft Windows NT 4.0 SP4 ...
-
Oracle 9i应用服务器PL/SQL Apache模块远程缓冲区溢出漏洞
JuLam 发表于 2009-01-02 14:44:46受影响系统:Oracle Oracle 9i Application Server - HP HP-UX 11.0 - HP HP-UX 10.0 - Microsoft Windows NT 4.0 SP6a - Microsoft Windows NT 4.0 SP6 - Microsoft Windows NT 4.0 SP...
-
Oracle9iAS Web Cache权限提升漏洞
JuLam 发表于 2009-01-02 14:44:35受影响系统:Oracle Oracle9iAS Web Cache 2.0.0.2 NT Oracle Oracle9iAS Web Cache 2.0.0.2 Oracle Oracle9iAS Web Cache 2.0.0.1 Oracle Oracle9iAS Web Cache 2.0.0.0不受影响系统:Oracle Oracle9iAS Web Cac...
该TAG下暂无图片
该TAG下暂无商品
该TAG下暂无影音
