Oracle wraped过程远程缓冲区溢出漏洞 CVE-2004-1371 CNNVD-200408-003

9.0 AV AC AU C I A
发布: 2004-08-04
修订: 2017-07-11

Oracle Database是一款商业性质大型数据库系统。 Oracle 10g/9i wrapper过程存在缓冲区溢出,远程攻击者可以利用这个漏洞以进程权限执行任意指令。 PL/SQL过程可以被加密或\"wrapped\",通过在被使用版本9Wrapped过的过程上下文替换一个超长\'\'token\'\',当过程建立时在oracle服务器上就会发生基于栈的缓冲区溢出,精心构建提交数据可能以进程权限执行任意指令。

0%
暂无可用Exp或PoC
当前有88条受影响产品信息