Oracle 9iAS已认证用户访问敏感服务漏洞 CVE-2002-0563 CNNVD-200207-036

5.0 AV AC AU C I A
发布: 2002-07-03
修订: 2017-07-11

Oracle 9i Application Server 1.0.2.x版本的默认配置存在漏洞。远程匿名用户可以无认证访问敏感服务,包括可以被用来控制Java进程的Dynamic Monitoring Services(1)dms0、(2)dms/DMSDump、(3)servlet/DMSDump、(4)servlet/Spy、(5)soap/servlet/Spy和(6)dms/AggreSpy;以及Oracle Java Process Manager(7)oprocmgr-status和(8)oprocmgr-service。

0%
暂无可用Exp或PoC
当前有9条受影响产品信息