int(2160)

Vulnerability Bulletins


Salto de restricciones de seguridad en Oracle PL/SQL Gateway

Vulnerability classification

Property Value
Confidence level Probable
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software Oracle Application Server 10g
Oracle Database 8.x
Oracle HTTP Server 8.x
Oracle HTTP Server 9.x
Oracle9i Application Server
Oracle9i Database Enterprise Edition
Oracle9i Database Standard Edition

Description

Se ha descubierto una vulnerabilidad en el componente PL/SQL Gateway incluido en varios productos Oracle. La vulnerabilidad reside en que no se valida correctamente las peticiones a componentes con acceso limitado.

Un atacante remoto podría acceder a paquetes y componentes críticos mediante una petición HTTP especialmente diseñada.

Solution

Filtrar caracteres y secuencias de caracteres maliciosas en un proxy o firewall con capacidad de filtrado de URL, o filtrar usando mod_rewrite tal y como se explica en el siguiente enlace:

http://lists.grok.org.uk/pipermail/full-disclosure/2006-January/041742.html

Standar resources

Property Value
CVE
BID

Other resources

[Full-disclosure] Workaround for unpatched Oracle PLSQL Gateway flaw
http://lists.grok.org.uk/pipermail/full-disclosure/2006-January/041742.html

Secunia (18621)
http://secunia.com/advisories/18621/

Version history

Version Comments Date
1.0 Aviso emitido 2006-01-31
Ministerio de Defensa
CNI
CCN
CCN-CERT