Oracle 9iAS(Application Server)的web服务使用的是Apache web Server,它提供了多种应用环境,包括SOAP, PL/SQL, XSQL 以及JSP。 Oracle 9iAS的PL/SQL Apache模块中存在远程拒绝服务漏洞,允许远程攻击者使服务器停止正常服务。 当向PL/SQL模块发送一个畸形请求时:包含一个HTTP客户端的认证头(Authorization header),但是没有设置认证类型。将使Apache服务发生非法访问,必须重新启动服务才能恢复正常工作。
Oracle 9iAS(Application Server)的web服务使用的是Apache web Server,它提供了多种应用环境,包括SOAP, PL/SQL, XSQL 以及JSP。 Oracle 9iAS的PL/SQL Apache模块中存在远程拒绝服务漏洞,允许远程攻击者使服务器停止正常服务。 当向PL/SQL模块发送一个畸形请求时:包含一个HTTP客户端的认证头(Authorization header),但是没有设置认证类型。将使Apache服务发生非法访问,必须重新启动服务才能恢复正常工作。