• 我的位置:
  • 首页
  • -
  • 漏洞预警
  • -
  • 数据库
  • -
  • Oracle数据库网络认证组件未明漏洞
    • CNNVD编号:CNNVD-200910-351
    • 危害等级: 超危 
    • CVE编号:CVE-2009-1979
    • 漏洞类型: 资料不足
    • 威胁类型:远程
    • 厂       商:oracle
    • 漏洞来源:Oracle
    • 发布时间:2009-10-22
    • 更新时间:2020-12-11

    漏洞简介

    Oracle Database是美国甲骨文(Oracle)公司的一套关系数据库管理系统。该数据库管理系统提供数据管理、分布式处理等功能。

    Oracle Database 10.1.0.5和10.2.0.4版本中的Network Authentication组件中存在未明漏洞。远程攻击者可借助未知向量影响机密性,完整性和有效性。

    漏洞公示

    目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

    http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpuoct2009.html

    参考网站

    来源: www-01.ibm.com

    链接:http://www-01.ibm.com/support/docview.wss?uid=swg24024704


    来源: XF

    名称: rational-appscan-help-xss(53821)

    链接:http://xforce.iss.net/xforce/xfdb/53821


    来源: VUPEN

    名称: ADV-2009-2974

    链接:http://www.vupen.com/english/advisories/2009/2974


    来源: BID

    名称: 36734

    链接:http://www.securityfocus.com/bid/36734


    来源: AIXAPAR

    名称: PK97516

    链接:http://www-01.ibm.com/support/docview.wss?uid=swg1PK97516


    来源: SECUNIA

    名称: 37093

    链接:http://secunia.com/advisories/37093

    补丁

    暂无