Oracle E-Business Suite Release 11i存在漏洞发布时间:2001-05-23 更新时间:2001-05-23 严重程度:高 威胁程度:口令恢复 错误类型:设计错误 利用方式:服务器模式 受影响系统 Oracle E-Business Suite Release 11i Applications Desktop Integrator详细描述 Oracle E-Business Suite Release 11i的Applications Desktop Integrator 7.X版本存在一个安全漏洞,FNDPUB11l.DLL的DEBUG版本是Applications Desktop Integrator 7.X的补丁中的一个程序,其中DLL可写一DEBUG文件到客户机器上,此文件会包含明文的APPS 计划密码,利用这个密码可以提高用户权利。 测试代码 见描述部分。 解决方案 从Oracle Worldwide Support Services web 站点下载补丁1779336: (http://metalink.oracle.com). 按"Patches",然后点"Click Here for ALL Product Patches". 输入补丁号码,选择平台,在按SUBMIT。 相关信息 |