Username: Password:

Oracle E-Business Suite FNDWRR远程缓冲区溢出漏洞
来源:作者: 发布时间:2008-01-15 14:07:11

受影响系统
Oracle E-Business Suite 11.5.8
Oracle E-Business Suite 11.5.1
Oracle E-Business Suite 11.0

描述:
Oracle Applications Web Report Review (FNDWRR)程式用于查看报告和日志。FNDWRR是CGI程式实现。

FNDWRR程式不正确处理用户提交的超长URI请求,远程攻击者能够利用这个漏洞可能以WEB权限在系统上执行任意指令。

攻击者能够使用WEB浏览器发送超长URL来触发这个缓冲区溢出,精心构建提交数据可能以WEB进程权限在系统上执行任意指令。现在没有周详漏洞细节提供。

<*来源:Integrigy Security Alerts (alerts@integrigy.com)
 
  链接:http://marc.theaimsgroup.com/?l=bugtraq&m=105906721920776&w=2
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

Oracle
------
现在厂商已发布了升级补丁以修复这个安全问题,可联系供给商采用如下补丁:

http://metalink.oracle.com

11.0 2919943 (All Releases)
11i 2919943 (11.5.1 - 11.5.8)


喜欢本文,那就收藏到:

    Del.icio.us Google书签 Digg Live Bookmark Technorati Furl Yahoo书签 Facebook 百度搜藏 新浪ViVi 365Key网摘 天极网摘 和讯网摘 博拉网 POCO网摘 添加到饭否 QQ书签 Digbuzz我挖网
相关评论  我也要评论
还没有关于此文章的相关评论!
  • 昵称: (为空则显示guest)
  • 评论分数: ★ ★ ★★★ ★★★★ ★★★★★
  • 评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
  • 导航
    赞助商
    文章类别
    订阅