Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
Oracle Database
(Oracle Database)
Описание
Внедрение SQL-кода - это атака, при которой злоумышленник внедряет специально сформированные входные данные в SQL-выражение, которое затем выполняется. Специально сформированные данные используются для того, чтобы выполнить определенные действия в базе данных, например:
- добавить в базу данных ложную информацию;
- экспортировать из базы данных важную личную или деловую информацию, а также информацию о системе;
- нарушить доступность базы данных, системы или приложения.
В компоненте Oracle Workspace Manager присутствуют уязвимости, которые позволяют злоумышленнику провести атаку типа "Внедрение SQL-кода".
- добавить в базу данных ложную информацию;
- экспортировать из базы данных важную личную или деловую информацию, а также информацию о системе;
- нарушить доступность базы данных, системы или приложения.
В компоненте Oracle Workspace Manager присутствуют уязвимости, которые позволяют злоумышленнику провести атаку типа "Внедрение SQL-кода".
Как исправить
Производитель выпустил исправление для данных уязвимостей в рамках April 2009 Critical Patch Update (CPU).
Ссылки
Источник: CVE
Наименование: CVE-2009-0976
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-0976
http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html
Наименование: CVE-2009-0976
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-0976
http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html