PL/SQL是Oracle对结构化查询语言的一种基于过程的扩展,PL/SQL基本上就是数据库中的存储过程,这些过程可以被外界调用。 PL/SQL实现上存在问题,远程攻击者可以通过Web对这某些存储过程进行调用。 远程攻击者可以通过匿名Web访问调用PL/SQL的OWA_UTIL存储过程,这可能会导致远程攻击者由此得到许多相关的敏感信息,也可能潜在地导致SQL查询命令的执行。
PL/SQL是Oracle对结构化查询语言的一种基于过程的扩展,PL/SQL基本上就是数据库中的存储过程,这些过程可以被外界调用。 PL/SQL实现上存在问题,远程攻击者可以通过Web对这某些存储过程进行调用。 远程攻击者可以通过匿名Web访问调用PL/SQL的OWA_UTIL存储过程,这可能会导致远程攻击者由此得到许多相关的敏感信息,也可能潜在地导致SQL查询命令的执行。