Oracle 9i应用服务器不安全默认文件访问权限漏洞发布时间:2002-12-21 更新时间:2003-07-23 严重程度:低 威胁程度:读取受限文件 错误类型:配置错误 利用方式:服务器模式 BUGTRAQ ID:6460 受影响系统 Oracle E-Business Suite 11i 11.1未影响系统 Oracle Oracle9i Application Server 9.0.2 .0.1详细描述 Oracle 9i的默认安装文件安装属性不正确,可以本地访问系统的用户能够访问到9iAS的某些内容,用户可以修改和删除此漏洞影响的文件,此漏洞只影响Microsoft Windows NT和2000系统上安装的9iAS。 解决方案 厂商已经在新版的软件中修补了此漏洞: http://otn.oracle.com 相关信息 Oracle Security Alert #47 version 5 http://otn.oracle.com/deploy/security/pdf/2002alert47.pdf |