Acceso no autorizado a ficheros en Oracle 10g AS
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Confidencialidad |
Dificultad |
Principiante |
Requerimientos del atacante |
Acceso remoto con cuenta |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricante afectado |
Comercial Software |
Software afectado |
Oracle 10g AS |
Descripción
|
Se ha descubierto una vulnerabilidad en el servidor Oracle 10g Application Server.
Este servidor instala ISQL*Plus. Un usuario con cuenta podría, una vez autenticado en el sistema, utilizar el componente load.uix para leer cualquier fichero del servidor. |
Solución
|
Actualización de software
Oracle
Instale el parche #68
http://metalink.oracle.com |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
NULL |
BID |
NULL |
Recursos adicionales
|
Bugtraq Archive - Oracle ISQLPlus file access vulnerability
http://www.securityfocus.com/archive/1/385324
NGSSoftware - Multiple High Risk Vulnerabilities in Oracle 8i, 9i and 10g
http://www.nextgenss.com/advisories/oracle-01.txt |