Oracle 9i ANSI Outer Join访问控制可绕过漏洞

Oracle 9i ANSI Outer Join访问控制可绕过漏洞

漏洞ID 1204463 漏洞类型 未知
发布时间 2002-04-16 更新时间 2005-05-02
图片[1]-Oracle 9i ANSI Outer Join访问控制可绕过漏洞-安全小百科CVE编号 CVE-2002-0571
图片[2]-Oracle 9i ANSI Outer Join访问控制可绕过漏洞-安全小百科CNNVD-ID CNNVD-200207-021
漏洞平台 N/A CVSS评分 7.5
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200207-021
|漏洞详情
Oracle9i是一款流行的高性能的商业数据库软件,包含支持在SQL数据库查询中的ANSI’outerjoin’语法。Oracle9i在ANSI’outerjoin’语法实现上存在漏洞,可导致攻击者绕过数据库访问控制访问其他数据。Oracle9i包含了新的ANSI’outerjoin’语法实现,不过其中存在一个漏洞可以允许任意用户查看任意数据库数据。攻击者可以使用包含’outerjoin’的查询绕过数据库的访问控制,导致以非特权用户权限查看其他数据库用户的密码散列信息,或者查看任意其他数据库数据。
|参考资料

来源:BID
名称:4523
链接:http://www.securityfocus.com/bid/4523
来源:XF
名称:oracle-ansi-sql-bypass-acl(8855)
链接:http://www.iss.net/security_center/static/8855.php
来源:CIAC
名称:M-071
链接:http://www.ciac.org/ciac/bulletins/m-071.shtml
来源:otn.oracle.com
链接:http://otn.oracle.com/deploy/security/pdf/sql_joins_alert.pdf
来源:BUGTRAQ
名称:20020416ansiouterjoinsyntaxinOracleallowsaccesstoanydata
链接:http://archives.neohapsis.com/archives/bugtraq/2002-04/0175.html
来源:OSVDB
名称:5236
链接:http://www.osvdb.org/5236

相关推荐: Linux Sendmail Denial of Service Vulnerability

Linux Sendmail Denial of Service Vulnerability 漏洞ID 1104736 漏洞类型 Failure to Handle Exceptional Conditions 发布时间 1999-05-28 更新时间 199…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享