Oracle Application Server PL/SQL模块存在格式字符串攻击发布时间:2002-05-31 更新时间:2002-05-31 严重程度:中 威胁程度:普通用户访问权限 错误类型:输入验证错误 利用方式:服务器模式 BUGTRAQ ID:4844 受影响系统 Oracle Application Server 4.0.8 2详细描述 Application Server是ORACLE开发的WEB应用开发包。 其中Application Server存在格式字符串漏洞,可导致攻击者写数据到任意内存位置,导致执行任意代码。 尚无具体细节。 测试代码 尚无 解决方案 尚无 相关信息 Next Generation Security Software. 参考:http://www.nextgenss.com/vna/ora-ias.txt |