xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Oracle 9i应用服务器不安全默认文件访问权限漏洞


发布时间:2002-12-21
更新时间:2003-07-23
严重程度:
威胁程度:读取受限文件
错误类型:配置错误
利用方式:服务器模式

BUGTRAQ ID:6460

受影响系统
Oracle E-Business Suite 11i 11.1          
Oracle E-Business Suite 11i 11.2          
Oracle E-Business Suite 11i 11.3          
Oracle E-Business Suite 11i 11.4          
Oracle E-Business Suite 11i 11.5          
Oracle E-Business Suite 11i 11.6          
Oracle E-Business Suite 11i 11.7          
Oracle E-Business Suite 11i 11.8          
Oracle Oracle9i Application Server 1.0.2 .2
未影响系统
Oracle Oracle9i Application Server 9.0.2 .0.1
详细描述
Oracle 9i的默认安装文件安装属性不正确,可以本地访问系统的用户能够访问到9iAS的某些内容,用户可以修改和删除此漏洞影响的文件,此漏洞只影响Microsoft Windows NT和2000系统上安装的9iAS。

解决方案
厂商已经在新版的软件中修补了此漏洞:

http://otn.oracle.com

相关信息
Oracle Security Alert #47 version 5
http://otn.oracle.com/deploy/security/pdf/2002alert47.pdf