受影响系统:
Oracle HTTP Server 9.0.2.3 - Oracle9i Application Server 9.0.2.3
周详描述:
Oracle Database是一款商业性质大型数据库系统。
Oracle HTTP Server的mod_oradav模块中存在漏洞,攻击者可能利用此漏洞破坏系统数据。
这个漏洞和‘/dav_public’目录中的访问控制有关,可能允许恶意用户填充目录。现在还不清楚这个漏洞是否有其他安全影响。
补丁下载:
Oracle已为此发布了一个安全公告(cpujul2005)连同相应补丁:cpujul2005:Critical Patch Update - July 2005链接:http://www.oracle.com/technology/deploy/security/pdf/cpujul2005.html
喜欢本文,那就收藏到: