Oracle Reports Server远程缓冲区溢出漏洞 CVE-2002-0947 CNNVD-200210-044

7.5 AV AC AU C I A
发布: 2002-10-04
修订: 2008-09-05

Oralce Reports Server是一款由Oracle公司分发的能迅速建立Web报表的系统。 Oralce Reports Server存在缓冲区溢出漏洞,可导致远程攻击者以Reports Server进程的权限在目标系统上执行任意指令。 当攻击者以setauth的方法向服务器提交一个超长的数据库名参数给rwcgi60程序时,会导致其发生缓冲区溢出,精心构建提交数据可能使攻击者以Reports Server进程的权限在目标系统上执行任意指令,在Unix平台下可能只得到一个较小的权限,在Windows平台下则可能得到SYSTEM权限。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息