- CNNVD編號:CNNVD-200910-351
- 危害等級: 超危
- CVE編號:CVE-2009-1979
- 漏洞類型: 資料不足
- 威脅類型:遠程
- 廠 商:oracle
- 漏洞來源:Oracle
- 發(fā)布時間:2009-10-22
- 更新時間:2020-12-11
漏洞簡介
Oracle Database是美國甲骨文(Oracle)公司的一套關系數(shù)據(jù)庫管理系統(tǒng)。該數(shù)據(jù)庫管理系統(tǒng)提供數(shù)據(jù)管理、分布式處理等功能。
Oracle Database 10.1.0.5和10.2.0.4版本中的Network Authentication組件中存在未明漏洞。遠程攻擊者可借助未知向量影響機密性,完整性和有效性。
漏洞公示
目前廠商已經(jīng)發(fā)布了升級補丁以修復此安全問題,補丁獲取鏈接:
http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpuoct2009.html
參考網(wǎng)站
來源: www-01.ibm.com
鏈接:http://www-01.ibm.com/support/docview.wss?uid=swg24024704
來源: XF
名稱: rational-appscan-help-xss(53821)
鏈接:http://xforce.iss.net/xforce/xfdb/53821
來源: VUPEN
名稱: ADV-2009-2974
鏈接:http://www.vupen.com/english/advisories/2009/2974
來源: BID
名稱: 36734
鏈接:http://www.securityfocus.com/bid/36734
來源: AIXAPAR
名稱: PK97516
鏈接:http://www-01.ibm.com/support/docview.wss?uid=swg1PK97516
來源: SECUNIA
名稱: 37093