Oracle Database是一款商业性质大型数据库系统。 Oracle 10g/9i wrapper过程存在缓冲区溢出,远程攻击者可以利用这个漏洞以进程权限执行任意指令。 PL/SQL过程可以被加密或\"wrapped\",通过在被使用版本9Wrapped过的过程上下文替换一个超长\'\'token\'\',当过程建立时在oracle服务器上就会发生基于栈的缓冲区溢出,精心构建提交数据可能以进程权限执行任意指令。
Oracle Database是一款商业性质大型数据库系统。 Oracle 10g/9i wrapper过程存在缓冲区溢出,远程攻击者可以利用这个漏洞以进程权限执行任意指令。 PL/SQL过程可以被加密或\"wrapped\",通过在被使用版本9Wrapped过的过程上下文替换一个超长\'\'token\'\',当过程建立时在oracle服务器上就会发生基于栈的缓冲区溢出,精心构建提交数据可能以进程权限执行任意指令。