- CNNVD編號(hào):CNNVD-200910-351
- 危害等級(jí): 超危
- CVE編號(hào):CVE-2009-1979
- 漏洞類(lèi)型: 資料不足
- 威脅類(lèi)型:遠(yuǎn)程
- 廠(chǎng) 商:oracle
- 漏洞來(lái)源:Oracle
- 發(fā)布時(shí)間:2009-10-22
- 更新時(shí)間:2020-12-11
漏洞簡(jiǎn)介
Oracle Database是美國(guó)甲骨文(Oracle)公司的一套關(guān)系數(shù)據(jù)庫(kù)管理系統(tǒng)。該數(shù)據(jù)庫(kù)管理系統(tǒng)提供數(shù)據(jù)管理、分布式處理等功能。
Oracle Database 10.1.0.5和10.2.0.4版本中的Network Authentication組件中存在未明漏洞。遠(yuǎn)程攻擊者可借助未知向量影響機(jī)密性,完整性和有效性。
漏洞公示
目前廠(chǎng)商已經(jīng)發(fā)布了升級(jí)補(bǔ)丁以修復(fù)此安全問(wèn)題,補(bǔ)丁獲取鏈接:
http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpuoct2009.html
參考網(wǎng)站
來(lái)源: www-01.ibm.com
鏈接:http://www-01.ibm.com/support/docview.wss?uid=swg24024704
來(lái)源: XF
名稱(chēng): rational-appscan-help-xss(53821)
鏈接:http://xforce.iss.net/xforce/xfdb/53821
來(lái)源: VUPEN
名稱(chēng): ADV-2009-2974
鏈接:http://www.vupen.com/english/advisories/2009/2974
來(lái)源: BID
名稱(chēng): 36734
鏈接:http://www.securityfocus.com/bid/36734
來(lái)源: AIXAPAR
名稱(chēng): PK97516
鏈接:http://www-01.ibm.com/support/docview.wss?uid=swg1PK97516
來(lái)源: SECUNIA
名稱(chēng): 37093