(495) 925-0049, ITShop интернет-магазин 229-0436, Учебный Центр 925-0049
  Главная страница Карта сайта Контакты
Поиск
Вход
Регистрация
Рассылки сайта
 
 
 
 
 

Множественные уязвимости в Oracle Secure Backup

Источник: oracle

В программном обеспечение Oracle Secure Backup 10.2.0.3, предназначенном для создания и управления архивными копиями данных из программных продуктов компании Oracle, была обнаружена уязвимость. Обнаруженная уязвимость использует ошибки в реализации модуля авторизации (login.php) веб-интерфейса системы управления Oracle Secure Backup. Отсутствие достаточной проверки параметра "username" позволяют злоумышленнику, сформировав специальный запрос, получить доступ к системе с администраторскими привилегиями. Еще одним уязвимым модулем оказался "property_box.php". Отсутствие проверки ряда переменных этого сценария позволяют злоумышленнику выполнить произвольные команды на сервере с правами SYSTEM.

Ссылки по теме


 Распечатать »
 Правила публикации »
  Написать редактору 
 Рекомендовать » Дата публикации: 27.08.2009 
 

Магазин программного обеспечения   WWW.ITSHOP.RU
Oracle Database Standard Edition 2 Named User Plus License
Oracle Database Personal Edition Named User Plus License
Oracle Database Personal Edition Named User Plus Software Update License & Support
Oracle Database Standard Edition 2 Processor License
IBM RATIONAL Clearcase Floating User From Rational Clearcase Lt Floating User Trade Up License + Sw Subscription & Support 12 Months
 
Другие предложения...
 
Курсы обучения   WWW.ITSHOP.RU
 
Другие предложения...
 
Магазин сертификационных экзаменов   WWW.ITSHOP.RU
 
Другие предложения...
 
3D Принтеры | 3D Печать   WWW.ITSHOP.RU
 
Другие предложения...
 
Новости по теме
 
Рассылки Subscribe.ru
Информационные технологии: CASE, RAD, ERP, OLAP
Новости ITShop.ru - ПО, книги, документация, курсы обучения
Программирование на Microsoft Access
CASE-технологии
СУБД Oracle "с нуля"
Вопросы и ответы по MS SQL Server
3D и виртуальная реальность. Все о Macromedia Flash MX.
 
Статьи по теме
 
Новинки каталога Download
 
Исходники
 
Документация
 
 



    
rambler's top100 Rambler's Top100