Дата публикации: | 23.02.2004 |
Всего просмотров: | 1144 |
Опасность: | Средняя |
Наличие исправления: | |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | |
Воздействие: | |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | |
Уязвимые версии: Oracle Database Server Release 2, 9.2.0.4 and 9.2.0.3; Release 1, 9.0.1.4
Описание: Уязвимость обнаружена в Oracle9i Database Server Release 1 и 2. Удаленный авторизованный пользователь может внедриться в сессию пользователя. Сообщается, что удаленный авторизованный пользователь с привилегиями выполнять SQL запросы (по умолчанию) может вызвать условия отказа в обслуживании против активной сессии другого пользователя или перехватить активную сессию пользователя. URL производителя:http://otn.oracle.com/deploy/security/pdf/2004alert64.pdf Решение: Установите исправление (см. MetaLink Document ID 258254.1): http://metalink.oracle.com/metalink/plsql/ml2_documents.showDocument?p_database_id=NOT&p_id=258254.1 |
|
Ссылки: | Oracle Security Alert 64 |