网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络编程 > 数据库 > Oracle教程
Tag:注入,存储过程,分页,安全,优化,xmlhttp,fso,jmail,application,session,防盗链,stream,无组件,组件,md5,乱码,缓存,加密,验证码,算法,cookies,ubb,正则表达式,水印,索引,日志,压缩,base64,url重写,上传,控件,Web.config,JDBC,函数,内存,PDF,迁移,结构,破解,编译,配置,进程,分词,IIS,Apache,Tomcat,phpmyadmin,Gzip,触发器,socket
数据库:数据库教程,数据库技巧,Oracle教程,MySQL教程,Sybase教程,Access教程,DB2教程,数据库安全,数据库文摘
本月文章推荐
.Oracle 9i新特性研究一(数据库默.
.调整Oracle应用系统性能的原则和.
.互连环境下实现ORACLE数据库分布.
.查找bad sql的方法.
.Useful SQL reference 一些有用的.
.Oracle数据库技术(9).
.Oracle 10g 新特性之自动存储管理.
.在RHEL AS 3 上安装Oracle10g 参.
.用sql比较两个数据库是否一致.
.和权限有关的表介绍.
.在Solaris 10 X86上安装Oracle 1.
.Oracle数据库的系统性能优化策略.
.PL/SQL构建代码分析工具之构建代.
.安装 PHP 和 Oracle 10g 即时客户.
.用一个实例讲解如何正确使用数据.
.【原创】oracle数据库应用中实现.
.TURBOLinux 7.0下安装Oracle 8.1.
.Redhat9下安装Oracle 9.2.
.关于Oracle和SQL存储调试和出错处.
.Oracle FAQs and Tips.

10g DBMS_Scheduler本地特权提升漏洞

发表日期:2008-2-9



  BUGTRAQ ID:13509
  
  CNCAN ID:CNCAN-2005050808
  
  漏洞消息时间:2005-05-05
  
  漏洞起因:设计错误
  
  危害:本地攻击者可利用这个漏洞提升权限。
  
  攻击所需条件:攻击者必须访问Oracle database系统。
  
  影响系统
  
  · Oracle Oracle10g Application Server 10.1 .0.3.1
  · Oracle Oracle10g Application Server 10.1 .0.3
  · Oracle Oracle10g Application Server 10.1 .0.2
  · Oracle Oracle10g Enterprise Edition 10.1 .0.3.1
  
  不受影响系统
  
  · Oracle Oracle10g Application Server 10.1 .0.4
  · Oracle Oracle10g Enterprise Edition 10.1 .0.4
  · Oracle Oracle10g Personal Edition 10.1 .0.4
  · Oracle Oracle10g Standard Edition 10.1 .0.4
  
  漏洞信息
  
  Oracle database是一款大型的商业数据库系统。
  
  Oracle database存在一个安全问题,本地攻击者可以利用此漏洞提升特权。
  
  任何拥有CREATE JOB权限可通过dbms_scheduler执行一个数据库作业而转换SESSION_USER到SYS,本地攻击者可以利用此漏洞提升权限。
  
  厂商解决方案
  
  Oracle 10.0.1.4 patch集修正了此漏洞:http://www.oracle.com/index.Html
  
  漏洞提供者:Red-Database-Security GmbH
  
  漏洞消息链接:http://www.red-database-security.com/eXPloits/oracle_exploit_dbms_scheduler_select_user.html
  
  漏洞消息标题:DBMS_SCHEDULER SESSION_USER issue in Oracle 10g
上一篇:oracle三大技术应用大会合为一体 人气:586
下一篇:开源之旅——数据库篇(图) 人气:618
浏览全部Oracle教程的内容 Dreamweaver插件下载 网页广告代码 祝你圣诞节快乐 2009年新年快乐