漏洞信息详情
Oracle Forms Servlet TNS Listener远程拒绝服务漏洞
- CNNVD编号:CNNVD-200510-103
- 危害等级: 低危
- CVE编号: CVE-2005-3207
- 漏洞类型: 访问验证错误
- 发布时间: 2005-10-14
- 威胁类型: 远程
- 更新时间: 2006-01-19
- 厂 商: oracle
- 漏洞来源: Alexander Kornbrus...
漏洞简介
Oracle Fusion Middleware(Oracle融合中间件)是美国甲骨文(Oracle)公司的一套面向企业和云环境的业务创新平台。Oracle Forms是其中的一个用于开发Web数据库应用程序的工具集组件。。
Oracle Forms中的漏洞允许远程攻击者通过发布特殊的HTTP请求终止TNS Listener服务,拒绝合法用户的进一步数据库服务。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.oracle.com/technology/deploy/security/pdf/cpujul2005.HTML
参考网址
来源: MISC
链接:http://www.oracle.com/technology/deploy/security/pdf/cpujul2005.HTML
来源: XF
名称: oracle-forms-tns-dos(22543)
链接:http://xforce.iss.net/xforce/xfdb/22543
来源: BID
名称: 15039
链接:http://www.securityfocus.com/bid/15039
来源: MISC
链接:http://www.red-database-security.com/advisory/oracle_forms_shutdown.HTML
来源: SECUNIA
名称: 15991
链接:http://secunia.com/advisories/15991/
来源: BUGTRAQ
名称: 20051007 Shutdown TNS Listener via Oracle Forms Servlet
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=112870645720399&w=2
来源: FULLDISC
名称: 20051007 Shutdown TNS Listener via Oracle Forms Servlet
链接:http://archives.neohapsis.com/archives/fulldisclosure/2005-10/0175.HTML
来源: SREASON
名称: 65
链接:http://securityreason.com/securityalert/65
受影响实体
- Oracle Forms:6i
- Oracle Forms:9i
- Oracle Forms:6.0.8.25
- Oracle Forms:5.0
- Oracle Forms:10g
补丁
暂无
评论