Security Lab

Уязвимость форматной строки в Oracle Application Server

Дата публикации:30.05.2002
Всего просмотров:1025
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: Application Server – коммерческое Web приложение от Oracle.

В Application Server обнаружена уязвимость форматной строки. Уязвимость позволяет атакующему записывать данные в произвольные места в памяти и потенциально выполнять произвольный код. Более подробная информация об уязвимости будет доступна после выхода соответствующей заплаты от Oracle Corporation.

Уязвимость обнаружена в Oracle Application Server 4.0.8

Ссылки: Vendor Notification Alert