Security Lab

Множественные уязвимости в СУБД Oracle

Дата публикации:15.07.2005
Всего просмотров:1900
Опасность:
Средняя
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Oracle 8.0.6.3, 8.1.7.4, 9.0.1.4, 9.0.1.5, 10.1.0.2, 10.1.0.3, 10.1.0.4

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю вызвать отказ в обслуживании и получить административный доступ к базе данных.

Уязвимости существуют в компонентах Oracle Express Server, Oracle OLAP, Component Registry, CORE, XML Database, iSQL*Plus, Single Sign-on, и Oracle HTTP Server. В некоторых случаях требуется аутентификация.

URL производителя: oracle.com

Решение: Установите исправления с сайта производителя.

Ссылки: Critical Patch Update - July 2005