Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
Oracle Database
(Oracle Database)
Описание
Внедрение SQL-кода - атака, при которой злоумышленник отправляет приложению базы данных специально сформированные входные данные, которые затем выполняются как SQL-код.
В системах Oracle присутствует уязвимость, позволяющая провести подобную атаку. Уязвима процедура GETXML из пакета SYS.DBMS_XMLQUERY.
В системах Oracle присутствует уязвимость, позволяющая провести подобную атаку. Уязвима процедура GETXML из пакета SYS.DBMS_XMLQUERY.
Как исправить
Описание данной уязвимости было опубликовано в открытых источниках, однако официальное исправление для нее не было выпущено.