CH azonosító
CH-4212Angol cím
Oracle Real User Experience Insight SQL Injection VulnerabilityFelfedezés dátuma
2011.01.18.Súlyosság
KözepesÉrintett rendszerek
OracleReal User Experience Insight
Érintett verziók
Oracle Real User Experience Insight 6.x
Összefoglaló
Az Oracle Real User Experience Insight olyan sérülékenységét jelentették, amelyet a támadók kihasználva SQL befecskendezéses (SQL injection) támadásokat hajthatnak végre.
Leírás
Bizonyos bemeneti adat nincs megfelelően ellenőrizve a “rsynclogdird” folyamatban naplófájlok feldolgozása során. Ez kihasználható SQL lekérdezések manipulálására tetszőleges SQL kódok befecskendezésével amikor a bemeneti adat egy UTF-8 kódolású adatbázisba kerül beszúrásra.
A sérülékenységet a 6.0 verzióban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 42973
CVE-2010-3594 - NVD CVE-2010-3594
Gyártói referencia: www.oracle.com
Egyéb referencia: www.zerodayinitiative.com