Oracle 9iAS PL/SQL OWA_UTIL非授权存储过程访问漏洞 CVE-2002-0560 CNNVD-200207-023

5.0 AV AC AU C I A
发布: 2002-07-03
修订: 2016-10-18

PL/SQL是Oracle对结构化查询语言的一种基于过程的扩展,PL/SQL基本上就是数据库中的存储过程,这些过程可以被外界调用。 PL/SQL实现上存在问题,远程攻击者可以通过Web对这某些存储过程进行调用。 远程攻击者可以通过匿名Web访问调用PL/SQL的OWA_UTIL存储过程,这可能会导致远程攻击者由此得到许多相关的敏感信息,也可能潜在地导致SQL查询命令的执行。

0%
暂无可用Exp或PoC
当前有9条受影响产品信息