pl/sql同时pl sql运行sql快捷键多个pl/sql窗口 是否相互影响速度

您所在的位置: &
Oracle多个PL/SQL注入漏洞
Oracle多个PL/SQL注入漏洞
SQL注入漏洞##远程进入系统##及时修补
信息提供:
安全公告(或线索)提供热线:
漏洞类别:
PL/SQL注入漏洞
攻击类型:
发布日期:
更新日期:
受影响系统:
Oracle Oracle10g Application Server 9.0.4.0Oracle Oracle10g Application Server 10.1.0.2
安全系统:
漏洞报告人:
David Litchfield
漏洞描述:
BUGTRAQ&&ID: CVE(CAN) ID: Oracle Database是一款商业性质大型数据库系统。Oracle 10g PL/SQL过程执行存在多个注入问题,远程攻击者可以利用这个漏洞提升特权。当PL/SQL过程执行时,使用definer权限,除非执行AUTHID CURRENT USER关键词,在这个过程里以调用者特权执行过程,如果过程存在PL/SQL注入,任何过程可以滥用definer权力提升权限。已知受影响过程为:Owner&&&&&&&&ProcedureSYS &&&&&&&&DBMS_EXPORT_EXTENSIONWKSYS &&&&WK_ACL.GET_ACLWKSYS &&&&WK_ACL.STORE_ACLWKSYS&&&&&&&&PLETE_ACL_SNAPSHOTWKSYS &&&&WK_ACL.DELETE_ACLS_WITH_STATEMENTCTXSYS &&&&DRILOAD.VALIDATE_STMT 上面几个可利用获得DBA权限。
测试方法:
解决方法:
ORACLE已经发布patch (#68)来修正此漏洞:
关于&&&&的更多文章
Java EE(以前叫做Java 2平台,企业版)是一个为支持企业级应用
网友评论TOP5
随着云计算、物联网、大数据、移动互联网的大发展,你应该知道这些。
杭州迪普科技有限公司(以下简称“迪普科技”)是在网
本专题汇总多种网络安全工具,包括:网络安全工具,漏
上网行为管理是企业网络的重要工作之一,如何管理好网
本书全面阐述Java应用安全的基本知识并介绍一种强大的结构化安全设计方法;介绍独立于厂商的安全架构;列出详细的评估核对表以及
51CTO旗下网站PL-SQL_百度文库
两大类热门资源免费畅读
续费一年阅读会员,立省24元!
&&Oracle10g数据库Oracle10g数据库Oracle10g数据库Oracle10g数据库Oracle10g数据库
阅读已结束,下载文档到电脑
想免费下载更多文档?
定制HR最喜欢的简历
下载文档到电脑,方便使用
还剩1页未读,继续阅读
定制HR最喜欢的简历
你可能喜欢

我要回帖

更多关于 pl sql developer 的文章

 

随机推荐