Oracle Listener Control 工具格式串漏洞

Oracle Listener Control 工具格式串漏洞

漏洞ID 1203937 漏洞类型 输入验证
发布时间 2002-08-15 更新时间 2005-10-20
图片[1]-Oracle Listener Control 工具格式串漏洞-安全小百科CVE编号 CVE-2002-0857
图片[2]-Oracle Listener Control 工具格式串漏洞-安全小百科CNNVD-ID CNNVD-200209-008
漏洞平台 N/A CVSS评分 7.5
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200209-008
|漏洞详情
Oracle是Oracle公司开发的一套流行的商业数据库系统。Oracle提供了一个工具名为:ListenerControlutility(lsnrctl),Oracle数据库管理员可以使用这个工具远程控制listener。Lsnrctl工具没有正确处理Listener返回的数据,存在一个格式串漏洞。缺省情况下,OracleListener未经保护,允许未授权的访问。例如Listener的配置文件就可以被远程修改而无需用户提供口令。通过编辑listener.ora文件中的某些配置选项,例如设置一些格式串数据,当DBA(数据库管理员)使用lsnrctl工具管理Listener时就会触发格式串攻击。攻击者可以远程在DBA的主机上执行任意命令。
|参考资料

来源:US-CERTVulnerabilityNote:VU#301059
名称:VU#301059
链接:http://www.kb.cert.org/vuls/id/301059
来源:otn.oracle.com
链接:http://otn.oracle.com/deploy/security/pdf/2002alert40rev1.pdf
来源:BID
名称:5460
链接:http://www.securityfocus.com/bid/5460
来源:www.ngssoftware.com
链接:http://www.ngssoftware.com/advisories/ora-lsnrfmtstr.txt
来源:SECTRACK
名称:1005037
链接:http://securitytracker.com/id?1005037
来源:BUGTRAQ
名称:20020814OracleListenerControlFormatStringVulnerabilities(#NISR14082002)
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=102933735716634&w;=2

相关推荐: PHP-Fusion Forum_Search.PHP Information Disclosure Vulnerability

PHP-Fusion Forum_Search.PHP Information Disclosure Vulnerability 漏洞ID 1097204 漏洞类型 Failure to Handle Exceptional Conditions 发布时间 2…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享