漏洞信息详情
Oracle 10g 无效参数指令 未明漏洞
- CNNVD编号:CNNVD-200703-047
- 危害等级: 中危
- CVE编号: CVE-2006-7067
- 漏洞类型: 未知
- 发布时间: 2007-03-02
- 威胁类型: 本地
- 更新时间: 2007-03-13
- 厂 商: oracle
- 漏洞来源:
漏洞简介
Oracle 10g R2以及可能其他版本允许远程攻击者借助一个带有无效参数的\"转换会话设置事件\"指令,触发内部错误和可能造成其他影响。
漏洞公告
目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://www.oracle.com
参考网址
来源: BUGTRAQ 名称: 20060728 Oracle 10g R2 and, probably, all previous versions 链接:http://www.securityfocus.com/archive/1/archive/1/441477/100/0/threaded 来源: BUGTRAQ 名称: 20060727 Oracle 10g R2 and, probably, all previous versions 链接:http://www.securityfocus.com/archive/1/archive/1/441345/100/0/threaded 来源: FULLDISC 名称: 20060728 Oracle 10g R2 and, probably, all previous versions 链接:http://lists.grok.org.uk/pipermail/full-disclosure/2006-July/048292.HTML 来源: FULLDISC 名称: 20060727 Oracle 10g R2 and, probably, all previous versions 链接:http://lists.grok.org.uk/pipermail/full-disclosure/2006-July/048251.HTML 来源: SREASON 名称: 2328 链接:http://securityreason.com/securityalert/2328
受影响实体
- Oracle Database_server:10.2.1:R2
补丁
暂无
![weinxin](http://zone.ci/zone_ci_images/zone.ci.png)
评论