• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Внедрение SQL-кода в процедуре запуска MDSYS

Главная Специалистам База уязвимостей Внедрение SQL-кода в процедуре запуска MDSYS

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
Oracle Database (Oracle Database)
Описание
Внедрение SQL-кода - атака, при которой злоумышленник отправляет приложению базы данных специально сформированные входные данные, которые затем выполняются как SQL-код.
В системах Oracle присутствует уязвимость, позволяющая провести подобную атаку. Уязвим пакет MDSYS.
Как исправить
Производитель выпустил исправление для данной уязвимости в рамках CPU Jan2009.
Ссылки
Источник: CVE
Наименование: CVE-2008-3979
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-3979

http://www.milw0rm.com/exploits/8074
Внедрение SQL-кода во встроенном пакете Внедрение SQL-кода в пакете CTXSYS.DRILOAD