Oracle Database 组件Oracle Spatial 未明访问控制安全漏洞 CVE-2008-3979 CNNVD-200901-133

5.5 AV AC AU C I A
发布: 2009-01-14
修订: 2018-10-11

Oracle Database是一款商业性质大型数据库系统。 Oracle Database(10.1.0.5,10.2.0.2) 组件Oracle Spatial 存在未明访问控制安全漏洞。远程认证用户可以通过未明向量影响系统的机密性、完整性和可用性。 注意:Oracle声明在执行MDSYS.SDO_TOPO_DROP_FTBL触发时没有正确地过滤某些输入,远程认证用户可以执行SQL注入攻击。成功攻击要求拥有CREATE SESSION权限。

0%
当前有3条漏洞利用/PoC
当前有2条受影响产品信息