数据库

位置:IT落伍者 >> 数据库 >> 浏览文章

Oracle E-Business多个未明SQL注入漏洞


发布日期:2023年06月17日
 
Oracle E-Business多个未明SQL注入漏洞

受影响系统

Oracle EBusiness Suite i

Oracle EBusiness Suite i

Oracle EBusiness Suite i

Oracle EBusiness Suite i

Oracle EBusiness Suite i

Oracle EBusiness Suite i

Oracle EBusiness Suite i

Oracle EBusiness Suite i

Oracle Applications

不受影响系统

Oracle EBusiness Suite i

Oracle EBusiness Suite i

Oracle EBusiness Suite i

Oracle EBusiness Suite i

详细描述

Oracle EBusiness Suite是由Oracle公司推出的新一代电子商务套件Oracle EBusiness Suite存在多个未明SQL注入问题远程攻击者可以利用这个漏洞获得应用程序敏感信息或操作数据库

攻击者可以通过WEB页部分输入字段中注入SQL代码而执行SQL命令或其他数据库功能目前没有详细漏洞细节提供

补丁下载

Oracle已经为此发布了一个安全公告(OracleSA#)以及相应补丁:

OracleSA#Oracle Security Alert Unauthorized Access Vulnerabilities in Oracle EBusiness

链接

Oracle Patch Metalink Patches for EBusiness Suite

tabase_id=NOT&p_id=

上一篇:Oracle左外联和右外联

下一篇:ORACLE大数据类型的操作之一CLOB