Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
Oracle Database
(Oracle Database)
Описание
Внедрение SQL-кода - атака, при которой злоумышленник отправляет приложению базы данных специально сформированные входные данные, которые затем выполняются как SQL-код.В системах Oracle присутствует уязвимость, позволяющая провести подобную атаку. Уязвимы процедуры ASSIGN_JOB, UPDATE_JOB_INFO, ACTIVE_JOB, ATTACH_POSSIBLE, ATTACH_TO_JOB, CREATE_NEW_JOB, DELETE_JOB, DELETE_MASTER_TABLE, DETACH_JOBGET_JOB_INFO, GET_JOB_QUEUES, GET_SOLE_JOBNAME, MASTER_TBL_LOCK, SET_EVENT и VALID_HANDLE из пакета SYS.KUPV$FT_INT.
External References:
CVE:
External References:
CVE:
Как исправить
Производитель выпустил исправление для данной уязвимости в рамках CPU Jan2006.
Ссылки
Источник: CVE
Наименование: CVE-2006-0586
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-0586
http://www.red-database-security.com/advisory/oracle_sql_injection_kupv$ft_int.html
http://xforce.iss.net/xforce/xfdb/24197
Наименование: CVE-2006-0586
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-0586
http://www.red-database-security.com/advisory/oracle_sql_injection_kupv$ft_int.html
http://xforce.iss.net/xforce/xfdb/24197