Username: Password:

Oracle文档限制内容访问漏洞 导致未授权用户访问
来源:作者: 发布时间:2008-01-15 14:06:51

受影响系统

  • Oracle Files 9.0.3.3.0
  • Oracle Files 9.0.3.2.0
  • Oracle Files 9.0.3.1.0

不受影响系统

  • Oracle Files 9.0.3.3.6

周详描述:Oracle是一款大型数据库软件。Oracle Collaboration Suite Release 1包含的Oracle Files组件存在安全问题,远程攻击者能够利用这个漏洞未授权访问受限制内容。

在Oracle Collaboration Suite Release 1包含的Oracle Files组件中,Oracle WebCache对如下类型文档包含默认缓冲(cacheability)规则,但是在Oracle Files Release 9.0.3.3.6之前发行的版本没有考虑这些缓冲相关(cacheability)规则,和Oracle文档组件交互,这些规则可导致任意Oralce文档用户未授权访问受限制文档内容。

补丁下载:

Oracle已为此发布了一个安全公告(OracleSA#60)连同相应补丁:
OracleSA#60:Unauthorized Access to Restricted Content in Oracle Files
链接:http://otn.oracle.com/deploy/security/pdf/2003alert60.pdf

采用Oracle Files Release 9.0.3.3.6 patch补丁可解决此问题:http://metalink.oracle.com


喜欢本文,那就收藏到:

    Del.icio.us Google书签 Digg Live Bookmark Technorati Furl Yahoo书签 Facebook 百度搜藏 新浪ViVi 365Key网摘 天极网摘 和讯网摘 博拉网 POCO网摘 添加到饭否 QQ书签 Digbuzz我挖网
相关评论  我也要评论
还没有关于此文章的相关评论!
  • 昵称: (为空则显示guest)
  • 评论分数: ★ ★ ★★★ ★★★★ ★★★★★
  • 评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
  • 导航
    赞助商
    文章类别
    订阅