xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Oracle E-Business Suite Release 11i存在漏洞


发布时间:2001-05-23
更新时间:2001-05-23
严重程度:
威胁程度:口令恢复
错误类型:设计错误
利用方式:服务器模式

受影响系统
Oracle E-Business Suite Release 11i Applications Desktop Integrator
详细描述
Oracle E-Business Suite Release 11i的Applications Desktop Integrator 7.X版本存在一个安全漏洞,FNDPUB11l.DLL的DEBUG版本是Applications Desktop Integrator 7.X的补丁中的一个程序,其中DLL可写一DEBUG文件到客户机器上,此文件会包含明文的APPS 计划密码,利用这个密码可以提高用户权利。

测试代码
见描述部分。

解决方案
从Oracle Worldwide Support Services web 站点下载补丁1779336:
(http://metalink.oracle.com). 按"Patches",然后点"Click Here for ALL Product Patches".
输入补丁号码,选择平台,在按SUBMIT。

相关信息