Oracle Application Server PL/SQL远程格式化串溢出漏洞

Oracle Application Server PL/SQL远程格式化串溢出漏洞

漏洞ID 1204315 漏洞类型 输入验证
发布时间 2002-05-27 更新时间 2005-10-20
图片[1]-Oracle Application Server PL/SQL远程格式化串溢出漏洞-安全小百科CVE编号 CVE-2002-1638
图片[2]-Oracle Application Server PL/SQL远程格式化串溢出漏洞-安全小百科CNNVD-ID CNNVD-200205-050
漏洞平台 N/A CVSS评分 N/A
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200205-050
|漏洞详情
ApplicationServer是一款商业性质Web应用开发系统,由Oracle公司分发和维护。ApplicationServer存在格式化串溢出漏洞,可导致远程攻击者以Web进程的权限在目标系统上执行任意指令。OracleTNSListener存在格式化串溢出漏洞,导致攻击者可以通过精心提供格式字符串数据导致写内存任意数据,从而以Web进程的权限在目标系统上执行任意指令。在Oracle提供补丁之后,NGSSoftware将提供详细技术细节。
|参考资料
http://www.securityfocus.com/bid/4844※http://xforce.iss.net/xforce/xfdb/10183※http://www.nextgenss.com/vna/ora-ias.txt※http://www.securityfocus.com/bid/4844※http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2002-1638※http://www.nextgenss.com/vna/ora-ias.txt※http://www.oracle.com

相关推荐: MailEnable未知漏洞

MailEnable未知漏洞 漏洞ID 1198980 漏洞类型 未知 发布时间 2005-05-31 更新时间 2005-05-31 CVE编号 CVE-2005-1781 CNNVD-ID CNNVD-200505-1248 漏洞平台 N/A CVSS评分…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享