Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
Oracle Database
(Oracle Database)
Описание
Внедрение SQL-кода - атака, при которой злоумышленник отправляет приложению базы данных специально сформированные входные данные, которые затем выполняются как SQL-код.
В системах Oracle присутствует уязвимость, позволяющая провести подобную атаку. Уязвимы процедуры ENABLE_HIERARCHY_INTERNAL и DISABLE_HIERARCHY_INTERNAL из пакета XDB.DBMS_XDBZ0.
В системах Oracle присутствует уязвимость, позволяющая провести подобную атаку. Уязвимы процедуры ENABLE_HIERARCHY_INTERNAL и DISABLE_HIERARCHY_INTERNAL из пакета XDB.DBMS_XDBZ0.
Как исправить
Производитель выпустил исправление для данной уязвимости в рамках CPU Oct2006.
Ссылки
http://www.red-database-security.com/advisory/oracle_sql_injection_dbms_xdbz0.html
http://xforce.iss.net/xforce/xfdb/30101
http://xforce.iss.net/xforce/xfdb/30103http://www.red-database-security.com/advisory/oracle_sql_injection_dbms_xdbz0.html
http://xforce.iss.net/xforce/xfdb/30101
http://xforce.iss.net/xforce/xfdb/30103
Источник: CVE
Наименование: CVE-2006-5332
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-5332
Источник: CVE
Наименование: CVE-2006-5341
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-5341
http://xforce.iss.net/xforce/xfdb/30101
http://xforce.iss.net/xforce/xfdb/30103http://www.red-database-security.com/advisory/oracle_sql_injection_dbms_xdbz0.html
http://xforce.iss.net/xforce/xfdb/30101
http://xforce.iss.net/xforce/xfdb/30103
Источник: CVE
Наименование: CVE-2006-5332
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-5332
Источник: CVE
Наименование: CVE-2006-5341
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-5341