Train

PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : Oracle9i Application Server Portal Component SQL Injection


NI3
11-06-2003, 11:26 AM
salam for tarjome 2 english use babelfish.altavista:
---------------
Date de Publication: 2003-11-05 K-OTik.COM
Titre: Oracle9i Application Server Portal Component SQL Injection
K-Otik ID : 0412
Risque : Elev
Exploitable distance : Oui
Exploitable en local : Oui


* Description Technique - Exploit *

Une vulnrabilit a t identifie dans Oracle9i Application Server. Cette vulnrabilit de type SQL Injection est cause par une erreur dans le composant "Portal" qui ne vrifie pas correctement les entres envoys vers la table Oracle9i Application Server Data Dictionary.


* Versions Vulnrables *

Oracle9i Application Server Portal Release 1, v3.0.9.8.5 (et infrieures)
Oracle9i Application Server Portal Release 2, v9.0.2.3.0 (et infrieures)


* Solution *

Oracle 9i Application Server Version 9.0.2.6
[Only registered and activated users can see links]


* Rfrences *

[Only registered and activated users can see links]
[Only registered and activated users can see links]


* Crdit *

Vulnrabilit dcouverte par David Litchfield (Novembre 2003)