漏洞信息详情
Oracle Database XML DB组件未明漏洞
漏洞简介
Oracle XML DB 是 Oracle 数据库的一个特性。它提供一种自带的高性能 XML 存储和检索技术。该技术将 W3C XML 数据模型完全集成到 Oracle 数据库中,并提供浏览和查询 XML 的新的标准访问方法。
Oracle Database的XML DB组件存在未明漏洞。远程认证用户可以借助未知向量影响机密性。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpuapr2010.html
参考网址
来源: US-CERT
名称: TA10-103B
链接:http://www.us-cert.gov/cas/techalerts/TA10-103B.html
来源: www.oracle.com
链接:http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpuapr2010.html
来源: SECUNIA
名称: 39438
链接:http://secunia.com/advisories/39438
受影响实体
- Oracle Database_server:10.2.0.3<!--2000-1-1-->
- Oracle Database_server:10.1.0.5<!--2000-1-1-->
- Oracle Database_server:9.2.0.8dv<!--2000-1-1-->
- Oracle Database_server:9.2.0.8<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...