Oracle SYS.DBMS_METADATA_UTIL软件包SQL注入漏洞 CVE-2006-0549 CNNVD-200602-042

7.5 AV AC AU C I A
发布: 2006-02-04
修订: 2017-07-20

Oracle Database是一款商业性质大型数据库系统。 Oracle SYS.DBMS_METADATA_UTIL软件包的LONG2VARCHAR、LONG2VCMAX、LONG2VCNT和LONG2CLOB函数中存在4个SQL注入漏洞。成功利用这些漏洞的远程攻击者可以完全入侵受影响的数据库系统。 Oracle 10g Release 1 Oracle ------ Oracle已经为此发布了一个安全公告(cpujan2006)以及相应补丁: cpujan2006:Oracle Critical Patch Update - January 2006 链接:<a href=http://www.oracle.com/technology/deploy/security/pdf/cpujan2006.html?_template=/ocom/technology/cont target=_blank>http://www.oracle.com/technology/deploy/security/pdf/cpujan2006.html?_template=/ocom/technology/cont</a>

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息