Oracle Application Server PL/SQL远程格式化串溢出漏洞 CVE-2002-2153 CNNVD-200212-083

7.5 AV AC AU C I A
发布: 2002-12-31
修订: 2017-07-11

Application Server是一款商业性质Web应用开发系统,由Oracle公司分发和维护。 Application Server存在格式化串溢出漏洞,可导致远程攻击者以Web进程的权限在目标系统上执行任意指令。 Oracle TNSListener存在格式化串溢出漏洞,导致攻击者可以通过精心提供格式字符串数据导致写内存任意数据,从而以Web进程的权限在目标系统上执行任意指令。 在Oracle提供补丁之后,NGSSoftware将提供详细技术细节。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息