Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:N/A:C)
Производитель ПО
Наименование ПО
Oracle Database
(10.1.0.1, 10.2.0.4.5, 11.1.0.7.0, 11.1.0.7.4, 11.2.0.1.0, 11.2.0.1.2, 9.2.0.0, 9.2.0.8 DV)
Описание
Множественные уязвимости в текущей версии Oracle позволяют злоумышленникам, действующим удаленно, обойти ограничения безопасности, выполнить произвольные SQL-команды и получить доступ к конфиденциальным данным.
Как исправить
Для всех экземпляров Oracle DB следует установить последний набор обновлений. Для загрузки обновлений требуется доступ к Metalink.
Необходимую информацию можно получить по адресу:
http://www.oracle.com/technetwork/topics/security/cpujul2010-155308.html
https://support.oracle.com/
Необходимую информацию можно получить по адресу:
http://www.oracle.com/technetwork/topics/security/cpujul2010-155308.html
https://support.oracle.com/
Ссылки
Источник: CVE
Наименование: CVE-2010-0900
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0900
Источник: CVE
Наименование: CVE-2010-0901
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0901
Источник: CVE
Наименование: CVE-2010-0911
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0911
Источник: CVE
Наименование: CVE-2010-0902
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0902
Источник: CVE
Наименование: CVE-2010-0903
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0903
Наименование: CVE-2010-0900
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0900
Источник: CVE
Наименование: CVE-2010-0901
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0901
Источник: CVE
Наименование: CVE-2010-0911
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0911
Источник: CVE
Наименование: CVE-2010-0902
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0902
Источник: CVE
Наименование: CVE-2010-0903
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0903