Oracle Forms 信息泄露漏洞

Oracle Forms 信息泄露漏洞

漏洞ID 1198641 漏洞类型 未知
发布时间 2005-07-18 更新时间 2005-07-18
图片[1]-Oracle Forms 信息泄露漏洞-安全小百科CVE编号 CVE-2005-2294
图片[2]-Oracle Forms 信息泄露漏洞-安全小百科CNNVD-ID CNNVD-200507-189
漏洞平台 N/A CVSS评分 2.1
|漏洞来源
https://www.securityfocus.com/bid/89438
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200507-189
|漏洞详情
OracleFusionMiddleware(Oracle融合中间件)是美国甲骨文(Oracle)公司的一套面向企业和云环境的业务创新平台。OracleForms是其中的一个用于开发Web数据库应用程序的工具集组件。运行于Unix上的OracleForms(4.5,6.0、6i及9i)存在信息泄露漏洞。在Oracle表单检索大量记录时,会将数据库表的副本存储在所有用户都可读取的临时文件中,这可让本地用户获取数据库内敏感信息。
|受影响的产品
Oracle Forms And Reports 9i

Oracle Forms And Reports 6i

|参考资料

来源:XF
名称:formsbuilder-temp-file-info-disclosure(21347)
链接:http://xforce.iss.net/xforce/xfdb/21347
来源:MISC
链接:http://www.red-database-security.com/advisory/oracle_forms_unsecure_temp_file_handling.html
来源:www.oracle.com
链接:http://www.oracle.com/technology/deploy/security/pdf/cpujul2005.html
来源:SECUNIA
名称:15991
链接:http://secunia.com/advisories/15991/
来源:BUGTRAQ
名称:20050713Advisory:OracleFormsInsecureTemporaryFileHandling
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=112129398711846&w;=2

相关推荐: Half-Life ClanMod 1.80/1.81 Plugin – Remote Format String

Half-Life ClanMod 1.80/1.81 Plugin – Remote Format String 漏洞ID 1053681 漏洞类型 发布时间 2003-01-10 更新时间 2003-01-10 CVE编号 N/A CNNVD-ID N/A…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享