Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
Oracle Database
(Oracle Database)
Описание
Встроенный класс Java позволяет привилегированным пользователям выполнять произвольные команды ОС. Злоумышленник может воспользоваться этим, чтобы скомпрометировать систему.
Данное предупреждение выводится, если была зафиксирована подобная попытка. Уязвимость присутствует в системах Oracle.
Данное предупреждение выводится, если была зафиксирована подобная попытка. Уязвимость присутствует в системах Oracle.
Как исправить
Рекомендуется изучить указанное подозрительное выражение.
Ссылки
Источник: CVE
Наименование: CVE-2010-0866
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0866
http://blog.red-database-security.com/2010/02/04/oracle-11g-0day-exploit-published/
http://www.databasesecurity.com/HackingAurora.pdf
Наименование: CVE-2010-0866
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0866
http://blog.red-database-security.com/2010/02/04/oracle-11g-0day-exploit-published/
http://www.databasesecurity.com/HackingAurora.pdf