• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Внедрение SQL-кода в пакете WWV_RENDER_REPORT

Главная Специалистам База уязвимостей Внедрение SQL-кода в пакете WWV_RENDER_REPORT

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
Oracle Database (Oracle Database)
Описание
Внедрение SQL-кода - это атака, при которой злоумышленник внедряет специально сформированные входные данные в SQL-выражение, которое затем выполняется. Специально сформированные данные используются для того, чтобы выполнить определенные действия в базе данных, например:
- добавить в базу данных ложную информацию;
- экспортировать из базы данных важную личную или деловую информацию, а также информацию о системе;
- нарушить доступность базы данных, системы или приложения.
В пакете Oracle Application Server WWV_RENDER_REPORT присутствует уязвимость, которая позволяет злоумышленникам провести атаку типа "Внедрение SQL-кода". Уязвимость позволяет злоумышленникам, не прошедшим аутентификацию, получить полный контроль над прикладной частью сервера баз данных Oracle через интерфейсную часть веб-сервер.
Как исправить
Повышение привилегий в пакете DBMS_IAS_INST_UTL Внедрение SQL-кода в пакете MDSYS.SDO_TOPO_MAP