![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
Oracle9i Database Server
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueElévation de privilèges.2 Systèmes affectésOracle9i Database Server.3 RésuméUn utilisateur mal intentionné peut obtenir l'accès à des données non autorisées par le biais d'une opération de jointure.4 DescriptionOracle9i Database Server est le système de gestion de base de données d'Oracle.Un utilisateur mal intentionné possédant des droits sur le système de gestion de base de données Oracle9i Database Server peut, en utilisant l'opération de jointure sur d'autres tables du système, accèder à des données non autorisées. Un exemple de cette vulnérabilité qui n'est exploitable qu'en local à été publié sur Internet. 5 SolutionInstaller le correctif de l'éditeur (se référer à la section documentation).6 DocumentationAvis de sécurité Oracle #33http://otn.oracle.com/deploy/security/pdf/sql_joins_alert.pdf Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||