漏洞信息详情
Oracle iSQL*Plus TNS Listener远程拒绝服务漏洞
漏洞简介
Oracle是一款大型的商业数据库系统。
Oracle iSQL*PLUS中的漏洞允许远程攻击者通过发布特殊的HTTP请求终止TNS Listener服务,拒绝合法用户的进一步数据库服务。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.oracle.com/technology/deploy/security/pdf/cpujul2005.html
参考网址
来源: MISC
链接:http://www.oracle.com/technology/deploy/security/pdf/cpujul2005.html
来源: SECUNIA
名称: 15991
链接:http://secunia.com/advisories/15991/
来源: XF
名称: oracle-isql-tns-dos(22544)
链接:http://xforce.iss.net/xforce/xfdb/22544
来源: BID
名称: 15032
链接:http://www.securityfocus.com/bid/15032
来源: MISC
链接:http://www.red-database-security.com/advisory/oracle_isqlplus_shutdown.html
来源: BUGTRAQ
名称: 20051007 Shutdown TNS Listener via Oracle iSQL*Plus
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=112870589127719&w=2
来源: FULLDISC
名称: 20051007 Shutdown TNS Listener via Oracle iSQL*Plus
链接:http://archives.neohapsis.com/archives/fulldisclosure/2005-10/0176.html
来源: OSVDB
名称: 20056
链接:http://www.osvdb.org/20056
来源: SREASON
名称: 64
链接:http://securityreason.com/securityalert/64
受影响实体
- Oracle Database_server:9.0.2.4<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...