• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Внедрение SQL-кода во встроенном пакете

Главная Специалистам База уязвимостей Внедрение SQL-кода во встроенном пакете

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
Oracle Database (Oracle Database)
Описание
Внедрение SQL-кода - атака, при которой злоумышленник отправляет приложению базы данных специально сформированные входные данные, которые затем выполняются как SQL-код.
В системах Oracle присутствует уязвимость, позволяющая провести подобную атаку. Производитель еще не выпустил исправление для данной уязвимости. Подробности неизвестны.
Как исправить
Ссылки
Повышение привилегий во встроенном типе Переполнение буфера во встроенном компоненте