Oracle文件限制内容访问漏洞

Oracle文件限制内容访问漏洞

漏洞ID 1202384 漏洞类型 配置错误
发布时间 2003-10-28 更新时间 2005-10-20
图片[1]-Oracle文件限制内容访问漏洞-安全小百科CVE编号 CVE-2003-1183
图片[2]-Oracle文件限制内容访问漏洞-安全小百科CNNVD-ID CNNVD-200310-084
漏洞平台 N/A CVSS评分 4.6
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200310-084
|漏洞详情
Oracle是一款大型数据库软件。OracleCollaborationSuiteRelease1包含的OracleFiles组件存在安全问题,远程攻击者可以利用这个漏洞未授权访问受限制内容。在OracleCollaborationSuiteRelease1包含的OracleFiles组件中,OracleWebCache对如下类型文件包含默认缓冲(cacheability)规则,但是在OracleFilesRelease9.0.3.3.6之前发行的版本没有考虑这些缓冲相关(cacheability)规则,与Oracle文件组件交互,这些规则可导致任意Oralce文件用户未授权访问受限制文件内容。
|参考资料

来源:BID
名称:8923
链接:http://www.securityfocus.com/bid/8923
来源:www.oracle.com
链接:http://www.oracle.com/technology/deploy/security/pdf/2003alert60.pdf
来源:SECUNIA
名称:10088
链接:http://secunia.com/advisories/10088
来源:XF
名称:oraclecollaborationsuite-file-access(13545)
链接:http://xforce.iss.net/xforce/xfdb/13545
来源:OSVDB
名称:2727
链接:http://www.osvdb.org/2727

相关推荐: Windows NT RSHSVC命令执行漏洞

Windows NT RSHSVC命令执行漏洞 漏洞ID 1207611 漏洞类型 未知 发布时间 1997-01-01 更新时间 1997-01-01 CVE编号 CVE-1999-0249 CNNVD-ID CNNVD-199701-005 漏洞平台 N/…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享