网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络编程 > 数据库 > Oracle教程
Tag:注入,存储过程,分页,安全,优化,xmlhttp,fso,jmail,application,session,防盗链,stream,无组件,组件,md5,乱码,缓存,加密,验证码,算法,cookies,ubb,正则表达式,水印,索引,日志,压缩,base64,url重写,上传,控件,Web.config,JDBC,函数,内存,PDF,迁移,结构,破解,编译,配置,进程,分词,IIS,Apache,Tomcat,phpmyadmin,Gzip,触发器,socket
数据库:数据库教程,数据库技巧,Oracle教程,MySQL教程,Sybase教程,Access教程,DB2教程,数据库安全,数据库文摘
本月文章推荐
.oracle中用创建表时Storage中参数.
.Linux平台数据库大比拚(3).
.RMAN转移数据和EXP/IMP转移数据实.
.JDBC存取Oralce数据库的注意几点.
.详细解析Oracle 10g STATSPACK的.
.RESETLOGS后没有备份情况下的数据.
.教你快速掌握Oracle数据库中的 b.
.ORACLE常用傻瓜问题1000问(之十一.
.关于oracle大表分区的一点点心得.
.ActualTest Oracle 1Z0-030 v01..
.Oracle SQL精妙SQL语句讲解.
.Oracle导出备份和导入恢复自动产.
.案例学习Oracle错误:ORA-00904.
.Linux环境主要数据库简介.
.Oracle 9i应用COMPOSE和UNISTR创.
.复杂应用环境下监控Oracle数据库.
.用一个实例讲解如何正确使用数据.
.一次SPA数据库的OFFLINE备份的恢.
.ORACLE实例的进程结构和内存结构.
.如何自动加载分区.

Oracle E-Business多个未明SQL注入漏洞

发表日期:2008-2-9



  受影响系统:
  Oracle E-Business Suite 11i 11.5.8
  Oracle E-Business Suite 11i 11.5.7
  Oracle E-Business Suite 11i 11.5.6
  Oracle E-Business Suite 11i 11.5.5
  Oracle E-Business Suite 11i 11.5.4
  Oracle E-Business Suite 11i 11.5.3
  Oracle E-Business Suite 11i 11.5.2
  Oracle E-Business Suite 11i 11.5.1
  Oracle Applications 11.0
  
  不受影响系统:
  Oracle E-Business Suite 11i 11.8
  Oracle E-Business Suite 11i 11.7
  Oracle E-Business Suite 11i 11.6
  Oracle E-Business Suite 11i 11.5.9
  
  具体描述:
  Oracle E-Business Suite是由Oracle公司推出的新一代电子商务套件。Oracle E-Business Suite存在多个未明SQL注入问题,远程攻击者可以利用这个漏洞获得应用程序敏感信息或操作数据库。
  
  攻击者可以通过WEB页部分输入字段中注入SQL代码而执行SQL命令或其他数据库功能,目前没有具体漏洞细节提供。
  
  补丁下载:
  Oracle已经为此发布了一个安全公告(OracleSA#67)以及相应补丁:
  OracleSA#67:Oracle Security Alert 67-Unauthorized Access Vulnerabilities in Oracle EBusiness
  链接:http://otn.oracle.com/deploy/security/pdf/2004alert67.pdf
  
  Oracle Patch Metalink Patches for E-Business Suite
  http://metalink.oracle.com/metalink/plsql/ml2_documents.showDocument?p_database_id=NOT&p_id=274375.1
上一篇:检查Oracle数据库中不合理的sql语句 人气:628
下一篇:docmd.runsql 语句执行的操作查询如何回滚? 人气:651
浏览全部Oracle教程的内容 Dreamweaver插件下载 网页广告代码 祝你圣诞节快乐 2009年新年快乐