Oracle 資料庫 10g 多個遠端弱點

high Nessus Plugin ID 18034

概要

遠端資料庫伺服器受到多個瑕疵影響。

說明

根據版本號碼來判斷,遠端主機上安裝的 Oracle 據報受到多個弱點影響,其中一些不需要驗證。攻擊者可以藉此特製 SQL 查詢,以便能夠擷取系統上的任意檔案,並可能擷取和/或修改目標 Oracle 伺服器上的機密資料。

解決方案

http://www.red-database-security.com/advisory/oracle_htmldb_css.html http://www.red-database-security.com/advisory/oracle_htmldb_plaintext_password.html http://www.oracle.com/technetwork/topics/security/cpuapr2005-132777.pdf

Plugin 詳細資訊

嚴重性: High

ID: 18034

檔案名稱: oracle_multiple.nasl

版本: 1.33

類型: remote

系列: Databases

已發布: 2005/4/13

已更新: 2022/4/11

組態: 啟用徹底檢查

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 5.9

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

弱點資訊

CPE: cpe:/a:oracle:database_server

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2005/4/12

弱點發布日期: 2004/9/1

可惡意利用

ExploitHub (EH-11-844)

參考資訊

CVE: CVE-2004-1774, CVE-2005-3202, CVE-2005-3203, CVE-2005-4832

BID: 13139, 13144, 13145, 13234, 13235, 13236, 13238, 13239, 15031, 15033