BUGTRAQ ID: 26098 Oracle Database是一款商业性质大型数据库系统。 Oracle中捆绑的Workspace Manager包含有名为LT的软件包,LT软件包的实现上存在SQL注入漏洞,远程攻击者可能利用此漏洞获取非授权访问。 LT软件包属于SYS用户,可被PUBLIC执行,LT中的FINDRICSET过程调用了LTRIC软件包中的FINDRICSET ,而这个调用过程中存在SQL注入漏洞,允许远程攻击者通过提交恶意的SQL查询请求获得SYS权限。 Oracle Oracle9i Oracle Oracle10g Release 2 Oracle Oracle10g Release 1 Oracle已经为此发布了一个安全公告(cpuoct2007)以及相应补丁: cpuoct2007:Oracle Critical Patch Update - October 2007 链接:<a href="http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpuoct2007.html?_template=/o" target="_blank">http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpuoct2007.html?_template=/o</a>
BUGTRAQ ID: 26098 Oracle Database是一款商业性质大型数据库系统。 Oracle中捆绑的Workspace Manager包含有名为LT的软件包,LT软件包的实现上存在SQL注入漏洞,远程攻击者可能利用此漏洞获取非授权访问。 LT软件包属于SYS用户,可被PUBLIC执行,LT中的FINDRICSET过程调用了LTRIC软件包中的FINDRICSET ,而这个调用过程中存在SQL注入漏洞,允许远程攻击者通过提交恶意的SQL查询请求获得SYS权限。 Oracle Oracle9i Oracle Oracle10g Release 2 Oracle Oracle10g Release 1 Oracle已经为此发布了一个安全公告(cpuoct2007)以及相应补丁: cpuoct2007:Oracle Critical Patch Update - October 2007 链接:<a href="http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpuoct2007.html?_template=/o" target="_blank">http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpuoct2007.html?_template=/o</a>