![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité sur
iSQL*Plus dans Oracle 9i
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectés
3 RésuméUne vulnérabilité présente dans l'interface Oracle iSQL*Plus du gestionnaire de base de données Oracle permet à un utilisateur mal intentionné d'exécuter du code arbitraire ou de réaliser un déni de service.4 DescriptionOracle iSQL*Plus est une application qui permet l'interrogation d'une base de données via une interface Web.Un débordement de mémoire présent sur Oracle iSQL*Plus permet à un utilisateur mal intentionné (non authentifié) de réaliser un déni de service ou d'exécuter du code arbitraire avec les privilèges de l'administrateur du gestionnaire de base de données Oracle (utilisateur Oracle pour la plupart des systèmes et SYSTEM sur windows). 5 SolutionAppliquer le correctif disponible sur le site d'Oracle (cf section documentation).6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||